Experți IT nord-coreeni, implicați în fraudă și activități cibernetice dăunătoare, vizează firme europene prin intermediul unor oferte de angajare fictive.
Regimul nord-corean operează un grup de agenți care se prezintă pentru posturi de muncă la distanță în tehnologie, cu scopul de a transfera salariile către statul coreean. Acești indivizi pot instala programe malware pe calculatoarele firmelor victima, furt de date și extorcare prin cereri de răscumpărare.
În unele cazuri, aceștia își îndeplinesc sarcinile minim, sau nu le îndeplinesc deloc, pentru a obține mai multe plăți de la mai multe companii.
Acești indivizi prezintă CV-uri impresionante și, în cazul în care obțin interviuri, încearcă să-și ascundă accentul și aspectul personal.
Cum operează specialiștii IT nord-coreeni
O tactică frecventă este simularea unor probleme cu webcam-ul pentru a evita interviurile video. De asemenea, aceștia folosesc inteligența artificială generativă pentru a crea portrete sau a răspunde în timpul interviurilor.
Uneori, după angajare, aceștia comit erori, solicitând, de exemplu, trimiterea laptopurilor de serviciu la adrese false. Acest lucru sugerează posibilitatea unui intermediar local care menține laptop-ul conectat la internetul și rețeaua firmei.
Nord-coreenii folosesc VPN-uri pentru a se conecta la calculatoarele firmelor și se asigură că par a lucra în orele locale. Intermediarii îi ajută și în transferul salariilor către Coreea de Nord.
Această strategie frauduloasă s-a perfecționat în ultimii ani, inclusiv companii de securitate cibernetică fiind afectate.
Activitatea nord-coreenilor crește în Europa
Un raport recent al Google Threat Intelligence Group semnalează o creștere a activităților acestora în Europa.
„Activitatea experților IT din Coreea de Nord în diverse țări îi transformă într-o amenințare globală. Europa este un nou focus al acestei activități.”
Google și partenerii săi au identificat experți nord-coreeni care caută locuri de muncă în Germania și Portugalia, precum și date de conectare la platforme europene de angajare.
Identități false și pașapoarte false descoperite
Investigatorii au descoperit identități false, CV-uri cu diplome presupuse de la Universitatea din Belgrad și reședințe în Slovacia, inclusiv indicații privind accesul la site-uri de angajare europene.
Au fost identificate și informații legate de obținerea pașapoartelor false.
Agenții nord-coreeni au căutat locuri de muncă pe platforme precum Upwork, Telegram și Freelancer, solicitând plată în criptomonede sau prin servicii precum TransferWise și Payoneer.
Măsuri luate de SUA
Google susține că a găsit dovezi ale unor facilitatori sofisticați în Marea Britanie, în care un laptop de serviciu destinat New Yorkului a fost găsit funcționând în Londra.
Se pare că aceștia caută companii cu politici „Bring Your Own Device” (BYOD) pentru a evita instrumentele de management IT și pentru a se proteja de investigații.
Au fost observate și tentative de șantaj din partea experților IT nord-coreeni recent concediați, amenințând cu divulgarea de informații confidențiale unor companii concurente.
FBI a oferit îndrumări privind identificarea acestor experți IT nord-coreeni falși, inclusiv evitarea întâlnirilor în persoană, schimbările în metodele de plată și absența fotografiilor pe profilurile online.



