#rekrytointihuijaus
5 artikkelia
Valeduunihaastattelut tartuttivat 30 000 laitetta – hyökkääjät veivät kehittäjiltä 10,71 miljoonaa dollaria kryptovaroja
Kansainvälinen viranomaisyhteistyö kertoi syyskuussa 2026, että Pohjois-Koreaan yhdistetty WaterPlum-ryhmä on tartuttanut yli 30 000 laitetta valeduunihaastatteluilla joulukuun 2025 ja heinäkuun 2026 välisenä aikana. Ryhmä vaaransi yli 7 000 kryptolompakkoa tai kirjautumistietoa ja ohjasi Pohjois-Koreaan noin 1,7 miljardia jeniä. Suomalaisia uhreja ei ole vahvistettu, mutta hyökkäystapa koskettaa myös Suomen kehittäjiä ja IT-alan työnhakijoita.
Väärä Indeed-haastattelusovellus asentaa vakoiluohjelman työnhakijan puhelimeen
Malwarebytesin 26. elokuuta julkaisema raportti kuvaa kampanjan, jossa Indeedissä esiintyvät väärät työnantajat ohjaavat hakijat asentamaan sovelluskaupan ulkopuolinen Android-sovellus 'haastattelun suorittamiseksi'. Sovellus jäljittelee Indeedin kirjautumissivua, kaappaa sähköpostiosoitteen ja pyytää sen jälkeen VPN-yhteyttä sekä esteettömyyspalvelun oikeuksia, joilla se voi asentaa lisää haittaohjelmia ja estää oman poistonsa. Indeed vahvistaa, ettei sovelluksilla ole yhteyttä yhtiöön, ja kehottaa hylkäämään jokaisen asennuspyynnön.
Tutkijat perustivat valekryptofirman ja palkkasivat kolme pohjoiskorealaista koodaria
Mauro Eldritch ja Heiner García pyörittivät viiden viikon ajan olematonta DeFi-yritystä ja palkkasivat kolme kehittäjää, joita he pitävät pohjoiskorealaisina IT-työntekijöinä. Paljastavia olivat väärä osavaltio ajokortissa, tekoälyn vesileima henkilöpaperissa ja työaseman ensimmäiset minuutit. Suomesta ei ole dokumentoitua tapausta, mutta Eurooppa on vahvistettu kohde.
Uusi työpaikka, mukana koodaustesti – joka tyhjentää kryptolompakkosi
Elastic Security Labs paljasti pohjoiskorealaisen valerekry-kampanjan, jossa Slackissa jaettu koodaustehtävä asentaa kryptolompakot ja tunnukset varastavan haittaohjelman. Kyberturvallisuuskeskus on varoittanut samasta menetelmästä. Näin tunnistat valerekrytoinnin etkä aja vierasta koodia pääkoneellasi.
Netflix, Coca-Cola ja FIFA houkuttimina – vale-rekrytoijan "Google-kirjautuminen" on selaimen sisään maalattu ansa
Tietoturvayhtiöt kuvaavat kalasteluoperaation, joka esiintyy yli 30 tunnetun brändin ja rekrytointiyhtiön nimissä väärennetyillä työhaastattelukutsuilla. Kirjautumisvaiheessa uhrille näytetään sivun sisään maalattu vale-Google-ikkuna, joka vie tunnukset suoraan hyökkääjälle. Suomalaisuhreista ei ole näyttöä, mutta rekrytointihuijaukset ovat täällä jo arkipäivää.