Северокорейские шпионы, представляющие, как отдаленные работники проникли в сотни компаний, говорит Crowdstrike

Исследователи из гиганта безопасности в Crowdstrike говорят, что они увидели сотни случаев, когда северокорейцы, представляющие отдаленных ИТ -работников, проникли в компании для получения денег для режима, что отмечает резкий рост за предыдущие годы.

Перемещение Последний отчет о поиске угроз CrowdstrikeЗа последние 12 месяцев компания выявила более 320 инцидентов, что на 220% больше, чем годом ранее, в котором северокорейцы получили мошенническую работу в западных компаниях, работающих отдаленно в качестве застройщиков.

Схема зависит от северокорейцев, использующих ложные личности, резюме и истории работы, чтобы получить занятость и заработать деньги на режим, а также позволяет работникам красть данных из компаний, в которых они работают, и позже вымогают их. Цель состоит в том, чтобы собрать средства для санкционированной программы ядерного оружия Северной Кореи, которая до сих пор сделала миллиарды долларов за режим на сегодняшний день.

Неизвестно точно, сколько северокорейских ИТ -работников в настоящее время работают для не знаменитых американских компаний, но некоторые оценивают, что число будет в тысячах.

Согласно Crowdstrike, северокорейские ИТ-работники, которые компания называет «известной Chollima», используя свою схему именования хакерских групп, полагаются на генеративные ИИ и другие инструменты с AI, для составления резюме и модификации или «глубокого» их появления во время отдаленных интервью.

Пока Схема не новаСеверокорейцы все чаще получают успех на получение рабочих мест, несмотря на санкции, мешающие американским компаниям нанимать северокорейских работников.

В своем отчете Crowdstrike заявила, что одним из способов предотвращения найма санкционированных работников является реализация лучших процессов проверки идентификации на этапе найма. > анекдотно слышал о некоторых крипто-ориентированных компаниях, которые просят потенциальных сотрудников сказать критические вещи о лидере Северной Кореи, Ким Чен Ун, в попытке отсеять потенциальных шпионов. Потенциальные сотрудники Северной Кореи часто высоко контролируются и обследовали, что делает какой-либо такой запрос невозможным и, вероятно, выходит на мошеннического работника.

Read more:  Розыск сексуального нападавшего на мигранта из отеля Эппинг после того, как его случайно ОСВОБОЖДИЛИ из тюрьмы вместо того, чтобы депортировать

За прошедший год Министерство юстиции США стремилось нарушить эти операции, отправившись в американские фасилитаторы, которые помогают запустить и управлять схемой для их северокорейских боссов. Эти операции включали Нацеливание на лиц, которые управляют операциями «Ферма ноутбуков»которые включают в себя стойки с открытыми ноутбуками, используемыми северокорейцами для удаленно выполнять свою работу так, как будто они были физически расположены в Соединенных Штатах.

Прокуроры сказали в июньском обвинительном заключении Эта одна северокорейская операция украла личность 80 человек в США в период с 2021 по 2024 год, чтобы получить удаленную работу в более чем 100 американских компаниях.

2025-08-04 13:15:00


1754330586
#Северокорейские #шпионы #представляющие #как #отдаленные #работники #проникли #сотни #компаний #говорит #Crowdstrike

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.