top of page
Caută

Atacul poate ajunge la dumneavoastră sub forma unei oferte de job

Poza scriitorului: Office Bucuresti
Office Bucuresti
2 sept.
2 min de citit

Actualizată în: acum 1 zi

Atacul poate ajunge la dumneavoastră sub forma unei oferte de job

⚠️ Atacul poate ajunge la dumneavoastră sub forma unei oferte de job. Chiar pe LinkedIn.


Pe 1 septembrie, cercetătorii Kaspersky au documentat două programe malițioase noi — NodeRabbit și PollCat — folosite de un grup de spionaj cibernetic urmărit sub numele Nimbus Manticore, cunoscut și ca „Iranian Dream Job".


Metoda nu se bazează pe nicio vulnerabilitate tehnică:


1. Atacatorul își face un profil de recrutor și scrie unui specialist pe LinkedIn sau pe o platformă de joburi.

2. Discuția pare firească: o poziție bună, o companie plauzibilă, apoi „un mic test tehnic".

3. Testul este o arhivă cu un proiect în care candidatul trebuie să găsească și să repare erori — cu termen strict: trei ore la o variantă, o oră la cealaltă.

4. Candidatul rulează codul pe laptopul lui. Acolo se termină povestea.


Odată executat, programul comunică cu servere de comandă găzduite în cloud, inventariază procesele care rulează, execută comenzi, urcă și descarcă fișiere, caută folderele soluțiilor de securitate și rămâne activ după repornire. Funcționează pe Windows, Linux și macOS.


Victimele identificate până acum sunt din Orientul Mijlociu și Africa — specialiști din aviație și fintech. Metoda, însă, nu are graniță: platforma, mesajul și presiunea timpului funcționează identic oriunde.


🔐 Ce se poate face:


• Codul primit într-un proces de recrutare nu se rulează pe stația de lucru. Doar într-o mașină virtuală izolată, fără acces la rețeaua companiei.

• Termenul foarte scurt nu este un semn de profesionalism, ci un instrument. Urgența există ca să nu apucați să verificați.

• Verificați recrutorul independent: site-ul companiei, un al doilea canal, vechimea profilului. Un mesaj pe LinkedIn nu confirmă pe nimeni.

• Pentru companii: includeți scenariul acesta în instruirea internă. Angajatul care caută discret un alt job nu va cere ajutorul echipei IT înainte să deschidă arhiva.


Legătura cu NIS2 este directă. Ordinul nr. 1/2026 al DNSC cere gestionarea vulnerabilităților, gestionarea incidentelor și proceduri de răspuns. Un laptop compromis printr-un „test tehnic" nu forțează nimic — intră pe ușa din față, cu credențiale valide.



Publicat inițial pe pagina de LinkedIn a IPSTSO, pe 2 septembrie 2026: vezi postarea

 
 
 

Comentarii


Nu se mai pot adăuga comentarii la această postare. Contactează proprietarul site-ului pentru mai multe informații.
bottom of page
Sigla IPSTSOIPSTSOINTERNATIONAL POLICE SECURITY TECHNOLOGY SYSTEM ORGANIZATIONDEPUNE O SESIZARE