Programeri iz Severne Koreje pod lažnim imenima rade za američke kompanije
Vesti, 23.10.2023, 09:30 AM
IT stručnjaci iz Severne Koreje godinama tajno rade u američkim kompanijama i svoje plate šalju kući, režimu. Oni koriste ukradene lične karte i brojeve socijalnog osiguranja i plaćaju Amerikanicima da umesto njih odrade video intervjue za posao i konferencijske pozive. Takođe, severnokorejski programeri koriste američke IP adrese da sakriju svoju pravu lokaciju.
Plate koje im isplaćuju američke kompanije odlaze u Severnu Koreju. Režim u Pjongjangu koristi novac koji su zaradile hiljade IT radnika za finansiranje programa naoružanja u zemlji, tvrdi FBI.
U proleće 2022. godine, FBI je objavio da je Severna Koreja poslala visokokvalifikovane IT radnike širom sveta kako bi zarađivali za vladu.
FBI je objavio da je zaplenio 17 veb sajtova koje su ovi radnici koristili da sakriju svoj identitet i da se zaposle u američkim kompanijama. Ministarstvo pravde SAD je zaplenilo bankovne račune na kojima se nalazilo 1,5 miliona dolara na ovaj način stečenih sredstava.
FBI je saopštio da se severnokorejski programeri šalju da žive u Kini i Rusiji, gde pokušavaju da se zaposle na poslovima koje obavljaju od kuće. Da bi izgledalo da rade iz SAD oni su navodno plaćali Amerikancima da koriste njihov kućni Wi-Fi.
Tako su severnokorejski programeri zarađivali milione dolara godišnje za Ministarstvo odbrane Severne Koreje i druge subjekte, direktno uključene u programe naoružanja koje su zabranile Ujedinjene nacije.
U nekim slučajevima, severnokorejski radnici su se infiltrirali u računarske mreže poslodavaca da bi ukrali informacije i zadržali pristup za buduće hakerske napade i iznudu.
Američki zvaničnici su apelovali na kompanije da proveravaju koga zapošljavaju i da zahtevaju da se svi kandidati sa kojima treba obaviti razgovor za posao pojave putem video poziva.
Foto: Steve Barker / Unsplash
Izdvojeno
InstallFix napadi: lažne ChatGPT stranice koriste se za širenje malvera
Istraživači kompanije Push Security upozorili su na novu kampanju u kojoj napadači koriste legitimne ChatGPT stranice kako bi naveli korisnike da p... Dalje
Google uvodi zaštitu od krađe kolačića sesija za sve korisnike
Google je saopštio da je bezbednosna funkcija Device Bound Session Credentials (DBSC) sada dostupna svim korisnicima i da se postepeno uvodi za Googl... Dalje
Lažni ChatGPT sajt širi malvere za krađu lozinki i kriptovaluta
Lažni sajt koji imitira zvaničnu ChatGPT stranicu za preuzimanje aplikacije koristi se za distribuciju malvera namenjenog krađi lozinki, podataka i... Dalje
Ugašen Glassworm botnet
CrowdStrike je saopštio da je u saradnji sa kompanijom Google i organizacijom Shadowserver Foundation učestvovao u koordinisanoj akciji gašenja Gla... Dalje
Sajber kriminalci se zagrevaju za Svetsko prvenstvo: otkriveno 4.300 lažnih FIFA sajtova
Istraživači kompanije Group-IB upozorili su na veliki porast prevara povezanih sa Svetskim prvenstvom u fudbalu 2026, otkrivši više od 4.300 lažn... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





