
Die nordkoreanische Cybergruppe hinter der Kampagne „Contagious Interview“ führt gezielte Angriffe gegen IT-Fachleute durch, die sich auf Jobsuche befinden. Die Sicherheitsbehörden warnen vor dieser speziellen Bedrohung, da die Angreifer gezielt die Vertrauensstellung von Bewerbungsgesprächen ausnutzen.
Betroffen sind insbesondere IT-Spezialisten, die aufgrund der aktuellen Arbeitsmarktsituation verstärkt Online-Bewerbungsprozesse nutzen. Der Angriff erfolgt über gefälschte oder manipulierte Vorstellungsgespräche, um sensible Daten und Zugänge zu erlangen.
Hintergrund und Vorgehen der Cybergruppe
Die nordkoreanische Cybergruppe nutzt die Berufsfindungsphase von IT-Fachkräften gezielt aus, um sie in manipulierte Vorstellungsgespräche zu locken. Dabei werden gefälschte Jobangebote und Intervieweinladungen verbreitet, die im tatsächlichen Gespräch schädlichen Code oder Phishing-Angriffe auslösen können.
Die Angreifer zielen darauf ab, sensible Daten wie Zugangsdaten, persönliche Informationen und möglicherweise auch interne Firmendaten zu erlangen. Diese Informationen können später für weitere Angriffe oder für Spionagezwecke verwendet werden.
Bisher liegen keine Hinweise auf eine aktive Verbreitung von Schadsoftware oder auf erfolgreiche gezielte Attacken in großem Umfang vor. Die Kampagne wurde von Sicherheitsbehörden öffentlich gemacht, um betroffene IT-Fachleute rechtzeitig zu warnen.
