Skip to content
wel.org.ua
wel.org.ua

  • Новини
  • Криптовалюта
  • Додатки
  • iT
  • Штучний інтелект
  • Статті
wel.org.ua

Шпигуни з Північної Кореї, що маскуються під віддалених працівників, проникли до сотень компаній, стверджує CrowdStrike

Шпигуни з Північної Кореї, що маскуються під віддалених працівників, проникли до сотень компаній, стверджує CrowdStrike

Наталія Кравець, 08.08.2025

Дослідники компанії CrowdStrike, що спеціалізується на кібербезпеці, повідомляють про численні випадки, коли північнокорейці, які видають себе за віддалених IT-спеціалістів, infiltrують компанії для фінансування режиму, зокрема, коли йдеться про значний приріст у порівнянні з попередніми роками.

Згідно з останнім звітом з питань загроз від CrowdStrike, компанія зафіксувала понад 320 інцидентів за минулий рік, що на 220% більше у порівнянні з попереднім роком, коли північнокорейці отримали шахрайське працевлаштування у західних компаніях, працюючи віддалено на посадах розробників.

Схема полягає у використанні північнокорейцями підроблених ідентичностей, резюме та трудових історій для отримання роботи та заробітку грошей на користь режиму, що також дозволяє їм красти дані з компаній, в яких вони працюють, і пізніше шантажувати їх. Метою є забезпечення фінансування для атомної програми Північної Кореї, яка на сьогодні вже принесла мільярди доларів режиму.

Точно не відомо, скільки північнокорейських IT-робітників наразі працює на невідомі компанії в США, але деякі експерти оцінюють це число в тисячі.

За словами CrowdStrike, північнокорейські IT-фахівці, яких компанія називає «Famous Chollima» у своєму найменуванні груп зламу, використовують генеративний штучний інтелект та інші AI-інструменти для складання резюме та зміни або «глибокого підроблення» свого вигляду під час віддалених інтерв’ю.

Хоча ця схема не є новою, північнокорейці дедалі частіше успішно отримують роботу, незважаючи на санкції, які забороняють американським компаніям наймати північнокорейських працівників.

CrowdStrike у своєму звіті зазначає, що одним із способів запобігання найму санкціонованих працівників є впровадження кращих процесів перевірки особистості під час етапу набору. Відомо, що деякі компанії, орієнтовані на криптовалюти, попросили потенційних працівників висловити критичні думки про лідера Північної Кореї Кім Чен Ина, щоб виявити можливих шпигунів. Потенційні північнокорейські працівники часто перебувають під жорстким контролем, що робить такі запити неможливими і ймовірно викриває шахрая.

Протягом минулого року Міністерство юстиції США намагалося перешкоджати цим операціям, переслідуючи базованих у США посередників, які допомагають керувати та експлуатувати цю схему для своїх північнокорейських босів. Ці операції включали в себе спостереження за особами, які керують операціями «літаків» з ноутбуками, що використовуються північнокорейцями для віддаленої роботи, немов вони фізично перебувають у Сполучених Штатах.

Прокурори заявили в звинуваченні у червні, що одна з північнокорейських груп вкрала особисті дані 80 осіб у США між 2021 та 2024 роками, щоб отримати віддалену роботу більш ніж у 100 американських компаніях.

Новини

Навигация по записям

Previous post
Next post

Related Posts

Новини Зустрічайте команду, що викриває шпигунські технології уряду: хто стоїть на захисті нашої приватності?

Зустрічайте команду, що викриває шпигунські технології уряду

14.01.202615.01.2026

Упродовж останнього десятиліття десятки журналістів та активістів у сфері прав людини стали жертвами цілеспрямованих атак і хакерських атак, здійснених державами по всьому світу. Правоохоронці та спецслужби в таких країнах, як Ефіопія, Греція, Угорщина, Індія, Мексика, Польща, Саудівська Аравія та Об’єднані Арабські Емірати, використовують складні шпигунські програми, щоб зламувати телефони своїх…

Read More
Ігри та кіно Новый трейлер S.T.A.L.K.E.R. 2: Сердце Чернобыля очарует вас украинской озвучкой

Новый трейлер S.T.A.L.K.E.R. 2: Сердце Чернобыля очарует вас украинской озвучкой

10.06.202428.06.2025

GSC Game World представила новый трейлер S.T.A.L.K.E.R. 2: Heart of Chernobyl на Xbox Showcase, демонстрируя украинскую озвучку и потрясающую графику.

Read More
Новини Нова уразливість нульового дня в Microsoft SharePoint під загрозою масованих атак

Нова уразливість нульового дня в Microsoft SharePoint під загрозою масованих атак

31.07.2025

Федеральний уряд США та дослідники з кібербезпеки повідомили про активні атаки на нову уразливість у Microsoft SharePoint. Цієї неділі агенція кібербезпеки США CISA попередила, що зловмисники активно використовують цю уразливість. Microsoft ще не надала оновлення для всіх версій SharePoint, що залишає клієнтів по всьому світу без можливості захиститися від поточних…

Read More

Последние записи

  • Match Group скорочує набір персоналу: як AI-технології впливають на стратегію Tinder в епоху цифрової трансформації
  • Crunchyroll під прицілом: хакери оголосили про витік даних, що може загрожувати мільйонам користувачів
  • Експерти зафіксували нову хвилю біткоїн-ейфорії: що означає ухвалення CLARITY Act для інвесторів?
  • Chrome на Android: нові можливості для обміну місцем без компромісів у конфіденційності
  • NAVI розгромили GamerLegion у фіналі IEM Atlanta 2026

Последние коментарии

Нет комментариев для просмотра.

Категории

  • iT
  • Авто
  • Додатки
  • Ігри та кіно
  • Криптовалюта
  • Наука та космос
  • Новини
  • Пристрої
  • Статті
  • Штучний інтелект
©2026 wel.org.ua | WordPress Theme by SuperbThemes