Хакеры из КНДР выдают себя за фрилансеров, чтобы взламывать компании по всему миру

Правительство США выпустило отчет, в котором отмечается, что хакеры из КНДР устраиваются в компании по всему миру, чтобы облегчить их взлом. Специалисты обнаружили тысячи таких случаев.

Правительство США предупредило, что КНДР направляет своих ИТ-работников на внештатную работу в компании по всему миру для получения привилегированного доступа, который используется для кибервзломов. По их данным, тысячи северокорейских «высококвалифицированных ИТ-работников» устраиваются на внештатную работу в организации в других странах.

Они используют различные методы, чтобы скрыть свое северокорейское происхождение и избежать санкций со стороны США и Организации Объединенных Наций (ООН) в отношении лиц и организаций, поддерживающих режим в КНДР.

В отчете отмечается, что, хотя северокорейцы не всегда участвуют в кибервзломах, «они используют привилегированный доступ, полученный в качестве подрядчиков, для осуществления злонамеренных кибервзломов КНДР». Некоторые из них помогали хакерским операциям Северной Кореи, предоставляя доступ к инфраструктуре или оказывая помощь в отмывании денег и переводах виртуальной валюты.

В некоторых случаях командированные КНДР наемные работники, работающие в компаниях Китая, России, Африки и Юго-Восточной Азии, помогали продавать данные, похищенные в ходе атак северокорейских хакеров.

Чтобы занять желаемую должность, северокорейские ИТ-работники часто притворяются фрилансерами, находящимися в США или другой стране. Они также выдают себя за южнокорейских, китайских, японских или восточноевропейских специалистов.

Чтобы скрыть свою личность и выдать себя за человека из страны, не находящейся под санкциями, северокорейские ИТ-работники часто меняют имена, используют IP-адреса из других регионов.

Они часто используют прокси-серверы на различных тендерных платформах для получения работы, а также покупают аккаунты у людей, в профиле которых нет явной принадлежности к КНДР, и пользуются опытом работы этого человека, чтобы легче получить работу фрилансера.

«Использование поддельных удостоверений личности (иногда украденных), поддельных подписей, специальных устройств для каждого счета и банковских услуг — это часть типичных методов, с помощью которых северокорейцы уклоняются от обнаружения, санкций и усилий по отмыванию денег», — отмечается в отчете.

В некоторых случаях, получив внештатную работу в компании, они рекомендовали и других ИТ-работников из КНДР.


Читайте далее

Как темная материя «общается» с той, из которой мы состоим. Главное о новом исследовании

Пересадка кала может обратить старение вспять

Сравните, как сняли затмение Луны НАСА и Роскосмос

Подписывайтесь
на наши каналы в Telegram

«Хайтек»новостионлайн

«Хайтек»Dailyновости 3 раза в день

Первая полоса
Найден способ сверхскоростной передачи тепла для быстрого охлаждения электроники
Наука
Условия жизни лошадей в Средневековом Новгороде восстановили по зубам
Наука
Под видом модов для Minecraft и других игр в Telegram распространяют вирусы
Новости
ИИ от создателей TikTok потеснил GPT-4o в рейтинге генераторов изображений
Новости
В России нашли минерал, который поможет изучить ядро Земли и космические тела
Космос
Анализ метеорита поставил под сомнение гипотезу о происхождении воды на Земле
Космос
«Яндекс» научил поиск решать задачи по алгебре для старшеклассников
Новости
Найдена недостающая часть Вселенной: где она скрывалась
Космос
VR в строительстве: как избежать ошибок на сотни миллионов
Мнения
44 планеты, похожие на Землю, нашли в Млечном Пути
Космос
Тайну космоса, которой больше 60 лет, наконец-то раскрыли
Космос
В «дубайском» шоколаде нашли опасные для жизни вещества
Наука
Хакеры атаковали пять оборонных предприятий России
Новости
Как ИИ повышает эффективность и снижает риски обогатительных предприятий
Мнения
«Джеймс Уэбб» изучил загадочные кольца погибшей звезды
Космос
Открыт прием заявок на ежегодную премию Digital Leaders 2025
Новости
GigaChat научился искать информацию в сети: Сбер обновил ИИ-помощника
Новости
Созданы очки с искусственным интеллектом для незрячих людей
Новости
Минобрнауки продолжит программу кешбэка для инвесторов университетских стартапов
Новости
OpenAI представила GPT-4.1: модель с улучшенными возможностями для программистов
Новости