Какво общо имат инвеститорът в рискови проекти, специалистът по подбор на персонал в голяма компания и новоназначеният ИТ специалист, който работи дистанционно? Това са позиции, на които успешно са се внедрили измамници, работещи за властите в Северна Корея.
На Cyberwarcon, годишна конференция във Вашингтон, специалисти по киберсигурност представиха най-актуалната си оценка за заплахата от Северна Корея.
Те предупреждават за трайни опити на хакери от страната да се внедряват в западни мултинационални корпорации.
Едната им цел е да печелят пари за севернокорейския режим, а другата – да крадат корпоративни тайни, които биха могли да бъдат от полза.
През последните десет години хакерите са успели да натрупат милиарди долари чрез кражба на криптовалути. Тези средства се използват за финансиране на ядрената програма на Северна Корея.
Изследователят по сигурността в Microsoft Джеймс Елиът заяви, че севернокорейските ИТ специалисти вече са проникнали в „стотици“ организации по света. Те са постигнали това, създавайки фалшиви самоличности и разчитайки на посредници в САЩ, които им помагат да управляват техниката и приходите, предоставени от компаниите.
Това прави финансовите санкции срещу Северна Корея неефективни.
Изследователите, които проучват способности на страната, подчертават нарастващата заплаха. Северна Корея разполага със значителни хакерски групи, които използват различни техники и стратегии, като основният им фокус е върху кражбата на криптовалути.
Режимът е изправен пред малък риск за своите хакери, тъй като страната вече е обсадена от санкции.
Една от групите севернокорейски хакери, наречена от Microsoft „Ruby Sleet“, компрометира компании от аерокосмическата и отбранителната промишленост с цел кражба на индустриални тайни, които да подпомогнат развитието на оръжия и навигационни системи.
В своя блог Microsoft подробно описва друга група хакери, наречена „Sapphire Sleet“.
Членовете на тази група се представят за рекрутъри, които подбират персонал, или като рискови инвеститори. След като се озоват в удобна позиция, те използват уменията си за кражби на криптовалути от физически лица и бизнеси.
Схемата им обикновено включва изпращане на примамка към набелязаните жертви. След първоначален контакт се организира виртуална среща, която впоследствие не може да се осъществи заради „технически затруднения“. Измамникът тогава оказва натиск върху жертвата да изтегли зловреден софтуер, маскиран като инструмент за провеждане на срещата.
При служителите за подбор на персонал схемата е подобна. Потенциалният кандидат трябва да изтегли и попълни оценка на уменията си, в която е вграден зловредният софтуер. След инсталацията му хакерите получават достъп до системата.
Често по този начин успяват да се сдобият с достъп до портфейли с криптовалути. Microsoft твърди, че хакерите са откраднали поне 10 млн. долара в криптовалута само за период от шест месеца.
Най-голямата вълна измами идва от севернокорейски ИТ специалисти, които работят дистанционно.
Те се възползват от голямата вълна възможности за дистанционна работа, започнала по време на пандемията от COVID-19.
Microsoft нарича тези служители „тройна заплаха“.
- Първо, те измамно успяват да се внедрят в големи компании и да печелят пари за режима в Северна Корея.
- Второ, крадат интелектуална собственост и фирмени тайни.
- И трето, изнудват компаниите за още пари, заплашвайки да разкрият информацията.
От стотиците компании, които по невнимание са наели севернокорейски шпиони, само няколко публично са се обявили за жертви.
Компанията за сигурност KnowBe4 заяви по-рано тази година, че е била подмамена да наеме севернокорейски служител. Те твърдят, че са блокирали отдалечения достъп на работника веднага след разкриването на измамата. В техния случай не са били откраднати фирмени данни.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!