• Северокорейские хакеры выдают себя за соискателей и рекрутеров, чтобы проникать в транснациональные компании и похищать криптовалюты и корпоративные секреты для финансирования ядерной программы режима.
  • Рост удалённой работы позволил хакерам создавать поддельные личности на таких платформах, как LinkedIn и GitHub, получать доступ к корпоративным ноутбукам и работать удалённо без обнаружения.

Что произошло

Исследователи безопасности на конференцииCyberwarcon2024 в Вашингтоне, округ Колумбия, предупредили, что северокорейские хакеры всё чаще выдают себя за соискателей, рекрутеров и венчурных инвесторов, чтобы проникать в транснациональные компании. Их цель — финансировать северокорейскую ядерную программу, похищая криптовалюты и корпоративные секреты.

За последнее десятилетие эти хакеры похитили миллиарды долларов в криптовалютах. Они используют поддельные личности, чтобы устроиться на работу в компании по всему миру. Две ключевые хакерские группы — «Ruby Sleet» и «Sapphire Sleet» — стоят за атаками на компании в аэрокосмической, оборонной и технологической отраслях. Эти группы применяют методы социальной инженерии, чтобы убедить жертв загрузить вредоносное ПО, часто замаскированное под инструменты для решения проблем с виртуальными встречами или для прохождения оценки навыков.

Рост удалённой работы во время пандемии COVID-19 открыл перед хакерами новые возможности. Северокорейские агенты создают поддельные профили на LinkedIn и GitHub, чтобы получить доступ к корпоративным ноутбукам. Посредники в США, России и Китае настраивают ноутбуки, позволяя хакерам работать удалённо без обнаружения.James Elliottиз Microsoft рассказал, что многие компании, включаяKnowBe4, неосознанно наняли северокорейских шпионов. Одни компании заблокировали атакующих после обнаружения, другие остаются уязвимыми. Исследователи также отметили использование инструментов ИИ, в том числе дипфейков, для повышения правдоподобности поддельных личностей.

Несмотря на санкции и усиленный контроль, северокорейские хакеры продолжают использовать слабые места процессов найма. Эксперты призывают компании усилить процедуры проверки и сохранять бдительность перед лицом всё более изощрённых киберугроз.

Читайте также:Пророссийские хакерские группы совершают кибератаки на Южную Корею
Читайте также:Китайские хакеры атакуют американские телеком-компании и похищают конфиденциальные данные прослушивания

Почему это важно

Эта проблема крайне важна, поскольку северокорейские хакеры используют уязвимости глобальных процессов найма для финансирования ядерной программы режима. Выдавая себя за соискателей или рекрутеров, они проникают в компании и похищают криптовалюты и корпоративные секреты. За последнее десятилетие эти хакеры похитили миллиарды долларов, нацеливаясь на такие отрасли, как аэрокосмическая, оборонная и технологическая. Рост удалённой работы во время пандемии COVID-19 ещё больше облегчил их операции, позволяя им работать из таких мест, как США, Россия и Китай, без обнаружения.

Использование инструментов ИИ, включая дипфейки, делает обнаружение таких поддельных личностей ещё более сложным. Пока компании продолжают неосознанно нанимать таких внедрённых агентов, они не только несут финансовые потери, но и рискуют раскрыть чувствительную интеллектуальную собственность. Усиление процедур проверки сотрудников и повышение бдительности в области кибербезопасности теперь необходимы, чтобы предотвратить дальнейшее использование этих тактик.