Хакеры из Северной Корее воруют данные и крипту через тестовые задания. Американские, японские, немецкие и австралийские ведомства выпустили совместное предупреждение. Там они описывают кампанию WaterPlum/Contagious Interview, где хакеры притворяются рекрутерами, давая разработчикам тесты на кодинг. Человек делает обычное ТЗ для видеособеседования, но по факту запускает у себя на компе вредоносный код. Уже сейчас заражено не менее 30 тысяч устройств в более чем 100 странах, скомпрометировано более 7000 криптокошельков, а украденная крипта оценивается в $10,7 млн. В целом поиск работы стал настоящей пыткой, особенно удалённой, поэтому при более или менее адекватном отношении на собеседовании даже не нужна какая-то лютая социальная инженерия. Люди сами готовы открывать вредоносные файлы. Недоплачиваемое ТЗ, где тебе нужно открывать сомнительные ссылки и файлы, — база. @lobushkin