Северокорейские шпионы, представляющие, как отдаленные работники проникли в сотни компаний, говорит Crowdstrike

Исследователи из гиганта безопасности в Crowdstrike говорят, что они увидели сотни случаев, когда северокорейцы, представляющие отдаленных ИТ -работников, проникли в компании для получения денег для режима, что отмечает резкий рост за предыдущие годы.

Перемещение Последний отчет о поиске угроз CrowdstrikeЗа последние 12 месяцев компания выявила более 320 инцидентов, что на 220% больше, чем годом ранее, в котором северокорейцы получили мошенническую работу в западных компаниях, работающих отдаленно в качестве застройщиков.

Схема зависит от северокорейцев, использующих ложные личности, резюме и истории работы, чтобы получить занятость и заработать деньги на режим, а также позволяет работникам красть данных из компаний, в которых они работают, и позже вымогают их. Цель состоит в том, чтобы собрать средства для санкционированной программы ядерного оружия Северной Кореи, которая до сих пор сделала миллиарды долларов за режим на сегодняшний день.

Неизвестно точно, сколько северокорейских ИТ -работников в настоящее время работают для не знаменитых американских компаний, но некоторые оценивают, что число будет в тысячах.

Согласно Crowdstrike, северокорейские ИТ-работники, которые компания называет «известной Chollima», используя свою схему именования хакерских групп, полагаются на генеративные ИИ и другие инструменты с AI, для составления резюме и модификации или «глубокого» их появления во время отдаленных интервью.

Пока Схема не новаСеверокорейцы все чаще получают успех на получение рабочих мест, несмотря на санкции, мешающие американским компаниям нанимать северокорейских работников.

В своем отчете Crowdstrike заявила, что одним из способов предотвращения найма санкционированных работников является реализация лучших процессов проверки идентификации на этапе найма. > анекдотно слышал о некоторых крипто-ориентированных компаниях, которые просят потенциальных сотрудников сказать критические вещи о лидере Северной Кореи, Ким Чен Ун, в попытке отсеять потенциальных шпионов. Потенциальные сотрудники Северной Кореи часто высоко контролируются и обследовали, что делает какой-либо такой запрос невозможным и, вероятно, выходит на мошеннического работника.

Read more:  «Путешествие без границ» Захара Орлова :: Kicktraq

За прошедший год Министерство юстиции США стремилось нарушить эти операции, отправившись в американские фасилитаторы, которые помогают запустить и управлять схемой для их северокорейских боссов. Эти операции включали Нацеливание на лиц, которые управляют операциями «Ферма ноутбуков»которые включают в себя стойки с открытыми ноутбуками, используемыми северокорейцами для удаленно выполнять свою работу так, как будто они были физически расположены в Соединенных Штатах.

Прокуроры сказали в июньском обвинительном заключении Эта одна северокорейская операция украла личность 80 человек в США в период с 2021 по 2024 год, чтобы получить удаленную работу в более чем 100 американских компаниях.

2025-08-04 13:15:00


1754330586
#Северокорейские #шпионы #представляющие #как #отдаленные #работники #проникли #сотни #компаний #говорит #Crowdstrike

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.