האקרים צפון קוריאנים מתחזים כפרילנסרים לפריצת חברות ברחבי העולם

ממשלת ארה"ב הזהירה כי צפון קוריאה שולחת את עובדי ה-IT שלה לעבודות עצמאיות עבור חברות

מסביב לעולם לקבל מיוחסaccess, המשמשת לפריצת סייבר. לדבריהם, אלפי "עובדי IT מיומנים" צפון קוריאנים לוקחים משרות עצמאיות בארגונים במדינות אחרות.

הם משתמשים בשיטות שונות כדי להסתירמוצאם הצפון קוריאני על מנת להימנע מסנקציות של ארה"ב ושל האומות המאוחדות (או"ם) נגד יחידים וגופים התומכים במשטר ב-DPRK.

הדו"ח מציין כי בעוד שהצפון קוריאנים לאתמיד מעורבים בפריצות סייבר, "הם משתמשים בגישה מועדפת שהושגה כקבלנים כדי לבצע פריצות סייבר זדוניות של DPRK". כמה מהם סייעו לפעולות הפריצה של צפון קוריאה על ידי מתן גישה לתשתית או סיוע בהלבנת הון והעברות מטבעות וירטואליים.

בחלק מהמקרים, שכירי חרב של DPRK פרסמועובדים שעבדו עבור חברות בסין, רוסיה, אפריקה ודרום מזרח אסיה עזרו למכור נתונים שנגנבו על ידי האקרים צפון קוריאנים.

על מנת לתפוס את התפקיד הרצוי, צפון קוריאניעובדי IT לרוב מעמידים פנים שהם פרילנסרים המבוססים בארה"ב או במדינה אחרת. הם גם מתחזים למומחים מדרום קוריאה, סינית, יפנית או מזרח אירופה.

להסתיר את זהותך ולהתחזותממדינה ללא סנקציות, עובדי IT צפון קוריאנים משנים לעתים קרובות שמות, משתמשים ברשתות וירטואליות פרטיות (VPNs) או בכתובות IP מאזורים אחרים.

לעתים קרובות הם משתמשים בשרתי פרוקסי במגווןפלטפורמות להצעות עבודה, ולקנות חשבונות מאנשים שאין להם השתייכות ברורה ל-DPRK בפרופיל שלהם, ולנצל את הניסיון התעסוקתי של אותו אדם כדי לקבל עבודה עצמאית ביתר קלות.

"שימוש בתעודות זהות מזויפות(לפעמים נגנב), חתימות מזויפות, מכשירים מיוחדים לכל חשבון ושירותי בנקאות — אלה הם חלק מהשיטות האופייניות שבהן הצפון קוריאנים מתחמקים מגילוי, סנקציות ומאמצי הלבנת הון", צוין בדו"ח.

במקרים מסוימים, לאחר קבלת עבודה עצמאית בחברה, הם המליצו גם על עובדי IT אחרים מ-DPRK.

תמשיך לקרוא:

כמה חומר אפל "מתקשר" עם זה שאנחנו עשויים ממנו. נקודות מפתח לגבי המחקר החדש

השתלת צואה יכולה להפוך את ההזדקנות

השווה כיצד ליקוי הירח צולם על ידי נאס"א ורוסקוסמוס