俄羅斯軍方情報單位 Sandworm 自今年五月起,偽裝成求職者針對烏克蘭 IT 從業人員發動網路攻擊。此行動利用假求職機會誘騙受害者點擊惡意連結,進而竊取個資或植入勒索軟體,造成嚴重資安威脅。
🔍 防詐解析
此案例中,俄羅斯軍方駭客利用烏克蘭 IT 人才短缺的現況,偽裝成正規企業求職者,透過假求職管道發送包含惡意程式的連結。一旦受害者點擊或執行,駭客即可遠端控制電腦竊取敏感資料,甚至植入勒索軟體鎖定系統。一般民眾容易因急於求職或對技術公司缺乏防備,而忽略對求職管道真實性的查證。建議民眾在應徵時務必透過官方管道確認公司資訊,切勿點擊陌生連結,並安裝正規防毒軟體以抵禦潛在威脅。
🚩 紅旗特徵
- •以高薪或遠端工作為誘餌的陌生求職訊息
- •要求點擊不明連結或下載非官方軟體
- •聯絡對象身份與求職公司不符
關鍵字
俄羅斯駭客SandwormIT 求職詐騙網路攻擊個資竊取
查看原始報導 ↗(TheRecord)
