แฮกเกอร์ชาวเกาหลีเหนือสวมบทบาทเป็นฟรีแลนซ์เพื่อแฮ็กบริษัททั่วโลก

รัฐบาลสหรัฐฯ เตือนว่าเกาหลีเหนือกำลังส่งพนักงานไอทีไปทำงานอิสระให้กับบริษัทต่างๆ

ทั่วโลกเพื่อรับสิทธิพิเศษการเข้าถึงซึ่งใช้สำหรับการแฮ็กทางไซเบอร์ ตามที่พวกเขากล่าว "พนักงานไอทีที่มีทักษะสูง" ของเกาหลีเหนือหลายพันคนรับงานฟรีแลนซ์กับองค์กรในประเทศอื่นๆ

พวกมันใช้วิธีการต่างๆ ในการซ่อนต้นกำเนิดเกาหลีเหนือของพวกเขาเพื่อหลีกเลี่ยงการคว่ำบาตรจากสหรัฐอเมริกาและสหประชาชาติ (UN) ต่อบุคคลและองค์กรที่สนับสนุนระบอบการปกครองในเกาหลีเหนือ

รายงานระบุว่าในขณะที่เกาหลีเหนือไม่ได้เกี่ยวข้องกับการแฮ็กทางไซเบอร์เสมอ "พวกเขาใช้การเข้าถึงแบบมีสิทธิพิเศษที่ได้รับในฐานะผู้รับเหมาเพื่อดำเนินการแฮ็กทางไซเบอร์ของ DPRK ที่เป็นอันตราย" บางคนช่วยปฏิบัติการแฮ็คของเกาหลีเหนือโดยให้การเข้าถึงโครงสร้างพื้นฐานหรือช่วยเหลือในการฟอกเงินและการโอนสกุลเงินเสมือน

ในบางกรณี ทหารรับจ้างของเกาหลีเหนือโพสต์พนักงานที่ทำงานให้กับบริษัทในจีน รัสเซีย แอฟริกา และเอเชียตะวันออกเฉียงใต้ช่วยขายข้อมูลที่ถูกขโมยโดยแฮกเกอร์ชาวเกาหลีเหนือ

เพื่อที่จะครอบครองตำแหน่งที่ต้องการ เกาหลีเหนือพนักงานไอทีมักจะแสร้งทำเป็นเป็นฟรีแลนซ์ที่อยู่ในสหรัฐอเมริกาหรือประเทศอื่น พวกเขายังแสดงเป็นผู้เชี่ยวชาญชาวเกาหลีใต้ จีน ญี่ปุ่น หรือยุโรปตะวันออก

เพื่อซ่อนตัวตนและแอบอ้างของคุณจากประเทศที่ไม่ถูกคว่ำบาตร เจ้าหน้าที่ไอทีของเกาหลีเหนือมักเปลี่ยนชื่อ ใช้เครือข่ายส่วนตัวเสมือน (VPN) หรือที่อยู่ IP จากภูมิภาคอื่น

พวกเขามักจะใช้พร็อกซีเซิร์ฟเวอร์ในหลาย ๆแพลตฟอร์มการเสนอราคางาน และซื้อบัญชีจากผู้ที่ไม่มีความเกี่ยวข้องกับเกาหลีเหนือที่ชัดเจนในโปรไฟล์ของตน และใช้ประโยชน์จากประสบการณ์การทำงานของบุคคลนั้นเพื่อหางานอิสระได้ง่ายขึ้น

“การใช้บัตรประจำตัวปลอม(บางครั้งถูกขโมย), ลายเซ็นปลอม, อุปกรณ์พิเศษสำหรับแต่ละบัญชีและบริการทางธนาคาร — สิ่งเหล่านี้เป็นส่วนหนึ่งของวิธีการทั่วไปที่ชาวเกาหลีเหนือหลบเลี่ยงการตรวจจับ การคว่ำบาตร และการฟอกเงิน” รายงานระบุ

ในบางกรณี หลังจากได้งานอิสระที่บริษัท พวกเขายังแนะนำพนักงานไอทีคนอื่นๆ จากเกาหลีเหนือด้วย

อ่านต่อ:

สสารมืด "สื่อสาร" กับสิ่งที่เราสร้างขึ้นได้อย่างไร ประเด็นสำคัญเกี่ยวกับการศึกษาใหม่

การปลูกถ่ายอุจจาระสามารถย้อนวัยได้

เปรียบเทียบวิธีการถ่ายจันทรุปราคาโดย NASA และ Roscosmos