米国政府は、北朝鮮がIT人材を企業のフリーランスの仕事に派遣していると警告した
彼らは隠すために様々な方法を使用します北朝鮮の政権を支持する個人や組織に対する米国と国連(UN)からの制裁を回避するための北朝鮮の起源。
報告書は、北朝鮮人はそうではないが常にサイバーハッキングに関与しており、「彼らは、請負業者として取得した特権アクセスを使用して、悪意のある北朝鮮のサイバーハッキングを実行している」。それらのいくつかは、インフラストラクチャへのアクセスを提供したり、マネーロンダリングや仮想通貨の送金を支援したりすることで、北朝鮮のハッキング活動を支援しました。
場合によっては、北朝鮮の傭兵が投稿した中国、ロシア、アフリカ、東南アジアの企業で働く従業員は、北朝鮮のハッカーによる攻撃で盗まれたデータの販売を支援しました。
希望の地位を占めるために、北朝鮮ITワーカーは、米国または他の国に拠点を置くフリーランサーのふりをすることがよくあります。彼らはまた、韓国、中国、日本、または東ヨーロッパの専門家を装っています。
あなたのアイデンティティを隠し、なりすますために北朝鮮のIT労働者は、認可されていない国から頻繁に名前を変更したり、他の地域の仮想プライベートネットワーク(VPN)やIPアドレスを使用したりしています。
多くの場合、さまざまな場所でプロキシサーバーを使用します求人入札プラットフォーム、およびプロフィールに明確な北朝鮮の所属を持たない人々からアカウントを購入し、その人の仕事の経験を利用して、フリーランスの仕事をより簡単に取得します。
「偽IDの使用」(場合によっては盗難)、偽造署名、各口座および銀行サービス用の特別なデバイス -#8212;これらは北朝鮮が摘発、制裁、マネーロンダリングの取り組みを回避する典型的な手法の一部である」と報告書は指摘している。
場合によっては、会社でフリーランスの仕事を得た後、彼らは北朝鮮から他のIT労働者を推薦した。
読む:
暗黒物質が私たちが作っているものとどのように「通信」するか。新しい研究についての要点
糞便移植は老化を逆転させることができます
月食がNASAとロスコスモスによってどのように撮影されたかを比較してください