Programeri iz Severne Koreje pod lažnim imenima rade za američke kompanije

Vesti, 23.10.2023, 09:30 AM

Programeri iz Severne Koreje pod lažnim imenima rade za američke kompanije

IT stručnjaci iz Severne Koreje godinama tajno rade u američkim kompanijama i svoje plate šalju kući, režimu. Oni koriste ukradene lične karte i brojeve socijalnog osiguranja i plaćaju Amerikanicima da umesto njih odrade video intervjue za posao i konferencijske pozive. Takođe, severnokorejski programeri koriste američke IP adrese da sakriju svoju pravu lokaciju.

Plate koje im isplaćuju američke kompanije odlaze u Severnu Koreju. Režim u Pjongjangu koristi novac koji su zaradile hiljade IT radnika za finansiranje programa naoružanja u zemlji, tvrdi FBI.

U proleće 2022. godine, FBI je objavio da je Severna Koreja poslala visokokvalifikovane IT radnike širom sveta kako bi zarađivali za vladu.

FBI je objavio da je zaplenio 17 veb sajtova koje su ovi radnici koristili da sakriju svoj identitet i da se zaposle u američkim kompanijama. Ministarstvo pravde SAD je zaplenilo bankovne račune na kojima se nalazilo 1,5 miliona dolara na ovaj način stečenih sredstava.

FBI je saopštio da se severnokorejski programeri šalju da žive u Kini i Rusiji, gde pokušavaju da se zaposle na poslovima koje obavljaju od kuće. Da bi izgledalo da rade iz SAD oni su navodno plaćali Amerikancima da koriste njihov kućni Wi-Fi.

Tako su severnokorejski programeri zarađivali milione dolara godišnje za Ministarstvo odbrane Severne Koreje i druge subjekte, direktno uključene u programe naoružanja koje su zabranile Ujedinjene nacije.

U nekim slučajevima, severnokorejski radnici su se infiltrirali u računarske mreže poslodavaca da bi ukrali informacije i zadržali pristup za buduće hakerske napade i iznudu.

Američki zvaničnici su apelovali na kompanije da proveravaju koga zapošljavaju i da zahtevaju da se svi kandidati sa kojima treba obaviti razgovor za posao pojave putem video poziva.

Foto: Steve Barker / Unsplash


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik

Microsoft Edge čuva sve lozinke u memoriji: stručnjaci upozoravaju na rizik

Microsoft Edge učitava svaku sačuvanu lozinku u memoriju procesa u trenutku pokretanja pregledača i čuva je tamo kao čisti tekst, čak i ako kori... Dalje

Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje

Maliciozni Google oglasi šire MacSync: lažni Homebrew inficira macOS uređaje

Klik na prvi rezultat u Google pretrazi za popularni macOS alat Homebrew može dovesti do instalacije zlonamernog umesto legitimnog softvera, upozorav... Dalje

Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a

Bombardovanje imejlovima i lažna IT podrška: novi talas napada na korisnike Microsoft Teams-a

Nova kampanja sajber napada cilja zaposlene u kompanijama kombinacijom bombardovanja imejlovima i lažne IT podrške na Microsoft Teams-u, navodeći k... Dalje

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Bluekit: novi AI alat za phishing napade zaobilazi MFA zaštitu

Istraživači iz Varonis Threat Lab-a otkrili su novi phishing-as-a-service alat pod nazivom Bluekit, koji značajno pojednostavljuje izvođenje napad... Dalje

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Ekstenzije kao biznis model: 82 Chrome ekstenzije prodaju podatke više od 6,5 miliona korisnika

Istraživanje kompanije LayerX Security otkrilo je 82 Chrome ekstenzije prikupljaju i prodaju podatke korisnika, utičući na više od 6,5 miliona lju... Dalje