Axios: Северокорейские хакеры массово нанимаются в американские IT-компании, чтобы собирать их секреты и зарабатывать деньги для режима


Рабочие из Северной Кореи успешно трудоустраиваются в американские IT-компании с целью получения доступа к их секретам. Об этом информирует издание Axios. В публикации отмечается, что даже компании, призванные отражать киберугрозы, не в состоянии справиться с ними.

Как подчеркивает автор материала, хакеры из КНДР используют практику удаленного найма. Это дает им доступ к секретам американских IT-компаний и позволяет зарабатывать деньги для режима. Несмотря на то, что компаниям в Штатах запрещено нанимать персонал из КНДР, в большинстве случаев этот запрет легко обходится.

Многие из этих кандидатов на работу используют инструменты искусственного интеллекта для искажения своих голосов или изменения изображений во время звонков, чтобы остаться незамеченными

– объясняет Axios.

В качестве примера издание приводит ситуацию, с которой столкнулась компания KnowBe4.

Некоторое время назад она приняла на работу сотрудника, который оказался хакером из КНДР. Причем, прежде чем принять его в штат, было проведено четыре собеседования. Были проверены его биографические данные, кроме того, кадровая служба корпорации убедилась в подлинности фотографии, которая была прикреплена к его заявке.

Но, как выяснилось, кандидат украл удостоверение личности из США и использовал инструменты искусственного интеллекта для улучшения стандартного изображения, чтобы обойти проверку личности

– рассказал генеральный директор KnowBe4 Стью Сьюверман.

После успешного трудоустройства новый сотрудник вскоре был замечен за передачей секретных файлов и попытке запуска несанкционированного программного обеспечения. Из-за возникших подозрений служба безопасности KnowBe4 изолировала его компьютер, благодаря чему удалось избежать утечки секретной информации.

По словам Стью Сьювермана, в настоящее время расследованием этого инцидента занимается ФБР. А KnowBe4 теперь рекомендует другим компаниям, работающим в сфере IT-технологий, уделять самое пристальное внимание проверке личностей кандидатов на трудоустройство.

KnowBe4 рекомендовала другим компаниям проводить жесткую проверку кандидатов на работу, проводить все удаленные собеседования с включенными камерами и отправлять ноутбуки только по адресу проживания кандидата. KnowBe4 также начнет поставлять новые ноутбуки сотрудников в ближайший магазин UPS и потребует от сотрудников предоставить удостоверение личности с фотографией для их получения

– резюмирует Axios.