Sari la conținut
Inflație anuală (IPC) 5,40 % Creștere: 0,20pp
Curs BNR EUR/RON 5,0742 lei Creștere: 0,08%
Rata de politică monetară 6,50 % Neschimbat: 0,00pp
ROBOR 3M 5,80 % Scădere: 0,05pp
Radar Economic Radar Economic
Tech 3 min citire

Campania Contagious Interview: 30.000 de dispozitive compromise prin false oferte de muncă

O campanie de atacuri cibernetice atribuite grupării WaterPlum folosește procesul de recrutare pentru a fura date și criptomonede.

Campania Contagious Interview: 30.000 de dispozitive compromise prin false oferte de muncă
Foto: Newsweek România

O campanie de atacuri cibernetice de amploare, denumită „Contagious Interview”, a compromis cel puțin 30.000 de dispozitive din peste 100 de țări. Atacatorii folosesc oferte de muncă false și interviuri de angajare simulate pentru a obține acces la calculatoarele victimelor. Această metodă de inginerie socială vizează în principal specialiștii din domeniul tehnologiei, transformând procesul obișnuit de recrutare într-o capcană informatică extrem de periculoasă.

Atacurile sunt atribuite grupării nord-coreene WaterPlum și au fost documentate în perioada cuprinsă între decembrie 2025 și iulie 2026. Autoritățile din Japonia, Statele Unite, Australia și Germania au emis un avertisment comun cu privire la această amenințare. Hackerii se prezintă drept reprezentanți ai unor companii din sectoare precum inteligența artificială, criptomonede sau NFT-uri, utilizând servicii de recrutare pentru a contacta și înșela candidații potențiali.

Țintele principale ale acestui mecanism de fraudă sunt dezvoltatorii software, designerii web, inginerii și specialiștii care lucrează în domeniile blockchain și Web3. Capcana este plasată în timpul testelor tehnice, când candidatul este instruit să descarce un proiect sau să execute anumite comenzi pentru a „repara” o aplicație de interviu video. Proiectele pot fi găzduite pe platforme precum GitHub, GitLab sau Bitbucket, conținând mii de linii de cod care ascund componente malițioase.

Odată ce codul este executat, atacatorii pot instala programe malware capabile să fure credențiale și date asociate portofelelor de criptomonede. Impactul financiar este semnificativ, fiind raportate furturi de date de acces pentru peste 7.000 de portofele digitale. Conform datelor, atacatorii au transferat către Coreea de Nord sume de cel puțin 1,7 miliarde de yeni, ceea ce reprezintă aproximativ 10,71 milioane de dolari.

Pentru a evita aceste riscuri, experții recomandă verificarea independentă a identității recrutorilor și a companiilor prin site-urile lor oficiale. Candidații din sectorul IT sunt sfătuiți să nu execute niciodată cod primit în timpul recrutării direct pe dispozitivul lor principal de lucru. Un semnal de alarmă major este solicitarea de a rula programe de proveniență necunoscută sub pretextul unui test tehnic necesar pentru obținerea unui loc de muncă.

Securitatea cibernetică rămâne o provocare majoră în contextul digitalizării accelerate, unde metodele de atac devin tot mai sofisticate prin utilizarea platformelor de colaborare. Evoluția acestor campanii de tip phishing și inginerie socială subliniază necesitatea unor protocoale de verificare riguroase în procesele de angajare, mai ales în sectoarele cu active digitale valoroase, unde pierderile pot fi imediate și irecuperabile.

Cifre cheie

Date ilustrative, pentru previzualizare — nu date live.

Inflație anuală (IPC) 5,40 % Creștere: 0,20pp
Curs BNR EUR/RON 5,0742 lei Creștere: 0,08%
Rata de politică monetară 6,50 % Neschimbat: 0,00pp
ROBOR 3M 5,80 % Scădere: 0,05pp

Indicatori macroeconomici

Indicator Valoare Variație lunară
Inflație anuală (IPC) 5,40% +0,20pp
Curs de schimb EUR/RON 5,0742 lei +0,08%
Rata dobânzii de politică monetară 6,50% 0,00pp
ROBOR 3M 5,80% -0,05pp
Rata șomajului (BIM) 5,20% -0,10pp
Sold buget general consolidat -2,10% PIB +0,15pp

Date ilustrative, pentru previzualizare — nu o citire live INS/BNR.

Surse

Sursa: Newsweek România

Tot în Tech