Исследователи из гиганта безопасности в Crowdstrike говорят, что они увидели сотни случаев, когда северокорейцы, представляющие отдаленных ИТ -работников, проникли в компании для получения денег для режима, что отмечает резкий рост за предыдущие годы.
Перемещение Последний отчет о поиске угроз CrowdstrikeЗа последние 12 месяцев компания выявила более 320 инцидентов, что на 220% больше, чем годом ранее, в котором северокорейцы получили мошенническую работу в западных компаниях, работающих отдаленно в качестве застройщиков.
Схема зависит от северокорейцев, использующих ложные личности, резюме и истории работы, чтобы получить занятость и заработать деньги на режим, а также позволяет работникам красть данных из компаний, в которых они работают, и позже вымогают их. Цель состоит в том, чтобы собрать средства для санкционированной программы ядерного оружия Северной Кореи, которая до сих пор сделала миллиарды долларов за режим на сегодняшний день.
Неизвестно точно, сколько северокорейских ИТ -работников в настоящее время работают для не знаменитых американских компаний, но некоторые оценивают, что число будет в тысячах.
Согласно Crowdstrike, северокорейские ИТ-работники, которые компания называет «известной Chollima», используя свою схему именования хакерских групп, полагаются на генеративные ИИ и другие инструменты с AI, для составления резюме и модификации или «глубокого» их появления во время отдаленных интервью.
Пока Схема не новаСеверокорейцы все чаще получают успех на получение рабочих мест, несмотря на санкции, мешающие американским компаниям нанимать северокорейских работников.
В своем отчете Crowdstrike заявила, что одним из способов предотвращения найма санкционированных работников является реализация лучших процессов проверки идентификации на этапе найма. > анекдотно слышал о некоторых крипто-ориентированных компаниях, которые просят потенциальных сотрудников сказать критические вещи о лидере Северной Кореи, Ким Чен Ун, в попытке отсеять потенциальных шпионов. Потенциальные сотрудники Северной Кореи часто высоко контролируются и обследовали, что делает какой-либо такой запрос невозможным и, вероятно, выходит на мошеннического работника.
За прошедший год Министерство юстиции США стремилось нарушить эти операции, отправившись в американские фасилитаторы, которые помогают запустить и управлять схемой для их северокорейских боссов. Эти операции включали Нацеливание на лиц, которые управляют операциями «Ферма ноутбуков»которые включают в себя стойки с открытыми ноутбуками, используемыми северокорейцами для удаленно выполнять свою работу так, как будто они были физически расположены в Соединенных Штатах.
Прокуроры сказали в июньском обвинительном заключении Эта одна северокорейская операция украла личность 80 человек в США в период с 2021 по 2024 год, чтобы получить удаленную работу в более чем 100 американских компаниях.
2025-08-04 13:15:00
1754330586
#Северокорейские #шпионы #представляющие #как #отдаленные #работники #проникли #сотни #компаний #говорит #Crowdstrike
По теме
