ИИ, VPN и Raspberry Pi: Арсеналът на един съвременен кибершпионин от Северна Корея

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Компанията за киберсигурност KnowBe4 е разкрила опит за проникване в ИТ системата си чрез фалшив служител от Северна Корея. Всички данни на компанията са останали в безопасност благодарение на навременните действия на отдела за информационна сигурност, но определено не е безсмислено внимателното разглеждане на този случай.

Компанията е търсила софтуерен инженер за екипа за разработване на изкуствен интелект. Позицията била обявена, проведени били интервюта и била извършена проверка на миналото. Новият служител преминал всички стандартни процедури, включително видеоинтервюта и проверки на миналото – следователно не е предизвикал никакви подозрения.

Самоличността на лицето, използвана за кандидатстване за работа обаче е била открадната. След като изпратили на новия служител служебен компютър, на устройството веднага била засечена злонамерена дейност. Софтуерът за откриване на заплахи (EDR) открил подозрителната дейност и предупредил центъра за информационна сигурност (SOC).

SOC незабавно се свързал с новия служител, но поведението му предизвикало още повече подозрения. След това инцидентът бил предаден на Mandiant и ФБР за разследване. Оказало се, че мъжът е бил фалшив агент от Северна Корея. Снимката, предоставена във въпросника е създадена с помощта на изкуствен интелект въз основа на стокови изображения.

Допълнителна проверка разкрила, че въпросният служител е извършвал дейности, предназначени да компрометират системата. Той е манипулирал файловете на сесиите, изтеглял е зловреден софтуер с помощта на Raspberry Pi и е използвал VPN, за да скрие местоположението си.

Този случай демонстрира високоорганизирания характер на киберпрестъпниците и усъвършенстваните ресурси, които използват. Нападателите използват фалшиви самоличности, VPN и виртуални машини за достъп до фирмените системи, като създават впечатление за легитимни операции.

KnowBe4 разработи редица препоръки за предотвратяване на подобни инциденти в бъдеще. Те могат да бъдат използвани от всяка друга организация:

  • Редовно сканиране на отдалечени устройства.
  • По-добри проверки на автобиографиите и данните на кандидатите.
  • Видео комуникация с потенциални служители.
  • Засилен контрол на достъпа и удостоверяване на автентичността.
  • Повишаване на осведомеността на служителите относно техниките за социално инженерство.

Важно е да се обърне внимание на използването на VOIP номера, липсата на цифров отпечатък, всякакви несъответствия в личните данни и опити за инсталиране на зловреден софтуер. Навременните и по-задълбочени проверки ще помогнат да се предотврати проникването на хакери във вашата система.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини