Golpistas se passam por recrutadores da Palo Alto Networks em campanha de phishing
Golpistas se passam por recrutadores da Palo Alto Networks em campanha de phishing que usa dados do LinkedIn para enganar candidatos a emprego.
6 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a recrutamento.
Golpistas se passam por recrutadores da Palo Alto Networks em campanha de phishing que usa dados do LinkedIn para enganar candidatos a emprego.
Malware BlackSanta ataca processos de recrutamento em empresas via arquivos ISO e utiliza EDR Killer para desabilitar defesas de segurança.
Operação denominada 'graphalgo' usa falsas vagas e repositórios públicos (GitHub, npm, PyPI) para distribuir RATs a desenvolvedores de cripto; pacote 'bigmathutils' teve >10.000 downloads antes de ser weaponizado, segundo ReversingLabs.
Campanha de engenharia social mira desenvolvedores Web3: candidatos baixam collaborex_setup.msi durante entrevistas, abrindo C2 (179.43.159.106) com risco de exfiltração de chaves e credenciais. Bloqueio de installs e EDR são recomendados.
Pesquisadores da Jamf identificaram uma variante do FlexibleFerret que usa sites de recrutamento falsos para induzir usuários macOS a executar comandos no Terminal, baixando um backdoor em Golang e roubando credenciais via iscas que enviam dados para Dropbox.
Análise da Kaspersky sobre 2.225 anúncios no dark web (jan/2023–jun/2025) revela que recrutadores priorizam experiência comprovada; 69% dos candidatos não mostram formação formal, indicando maior profissionalização do mercado clandestino.