Programeri iz Severne Koreje pod lažnim imenima rade za američke kompanije

Vesti, 23.10.2023, 09:30 AM

Programeri iz Severne Koreje pod lažnim imenima rade za američke kompanije

IT stručnjaci iz Severne Koreje godinama tajno rade u američkim kompanijama i svoje plate šalju kući, režimu. Oni koriste ukradene lične karte i brojeve socijalnog osiguranja i plaćaju Amerikanicima da umesto njih odrade video intervjue za posao i konferencijske pozive. Takođe, severnokorejski programeri koriste američke IP adrese da sakriju svoju pravu lokaciju.

Plate koje im isplaćuju američke kompanije odlaze u Severnu Koreju. Režim u Pjongjangu koristi novac koji su zaradile hiljade IT radnika za finansiranje programa naoružanja u zemlji, tvrdi FBI.

U proleće 2022. godine, FBI je objavio da je Severna Koreja poslala visokokvalifikovane IT radnike širom sveta kako bi zarađivali za vladu.

FBI je objavio da je zaplenio 17 veb sajtova koje su ovi radnici koristili da sakriju svoj identitet i da se zaposle u američkim kompanijama. Ministarstvo pravde SAD je zaplenilo bankovne račune na kojima se nalazilo 1,5 miliona dolara na ovaj način stečenih sredstava.

FBI je saopštio da se severnokorejski programeri šalju da žive u Kini i Rusiji, gde pokušavaju da se zaposle na poslovima koje obavljaju od kuće. Da bi izgledalo da rade iz SAD oni su navodno plaćali Amerikancima da koriste njihov kućni Wi-Fi.

Tako su severnokorejski programeri zarađivali milione dolara godišnje za Ministarstvo odbrane Severne Koreje i druge subjekte, direktno uključene u programe naoružanja koje su zabranile Ujedinjene nacije.

U nekim slučajevima, severnokorejski radnici su se infiltrirali u računarske mreže poslodavaca da bi ukrali informacije i zadržali pristup za buduće hakerske napade i iznudu.

Američki zvaničnici su apelovali na kompanije da proveravaju koga zapošljavaju i da zahtevaju da se svi kandidati sa kojima treba obaviti razgovor za posao pojave putem video poziva.

Foto: Steve Barker / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google uvodi selfi video kao novu opciju za oporavak naloga

Google uvodi selfi video kao novu opciju za oporavak naloga

Google je predstavio novu opciju za vraćanje korisničkih naloga koja koristi „selfi video“ za potvrdu identiteta korisnika kada uobičaj... Dalje

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Adobe ispravio propust koji je mogao da omogući hakerima pristup WhatsApp razgovorima korisnika

Istraživači kompanije Guardio otkrili su ozbiljan bezbednosni propust u Adobe Acrobat ekstenziji za Google Chrome, koji je mogao da omogući napada... Dalje

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

ConsentFix: nova varijanta ClickFix napada krade Microsoft 365 naloge bez lozinke

Sajber kriminalci se sve više udaljavaju od malvera, oslanjajući se umesto toga na društveni inženjering koji iskorišćava uobičajenu korisni... Dalje

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI: AI modeli izašli iz kontrolisanog okruženja i hakovali Hugging Face kako bi „prepisali“ odgovore na testu

OpenAI je objavio da su dva njegova modela veštačke inteligencije tokom internog testiranja uspela da izađu iz kontrolisanog okruženja bez pristup... Dalje

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Drajver sa Microsoftovim potpisom koristi se u novoj ransomware kampanji

Istraživači kompanije Symantec otkrili su novu kampanju ransomware grupe Hyadina, koja koristi Windows kernel drajver potpisan od strane Microsofta ... Dalje