
Image by Sigmund, from Unsplash
Az Igazságügyi Minisztérium leleplezte az észak-koreai technológiai állásajánlat csalást, amely ellopott amerikai személyazonosságokat használt
Az amerikai Igazságügyi Minisztérium leleplezte azt az észak-koreai tervet, amely ellopott amerikai személyazonosságokat használt fel a technológiai munkahelyekhez való bejutáshoz, és így finanszírozta a Kim-rezsimet.
Siet? Itt vannak a legfontosabb tények:
- Észak-koreaiak lopott amerikai személyazonosítókat használtak, hogy távolról technológiai munkákat szerezzenek.
- Az Igazságügyi Minisztérium 200 számítógépet foglalt le 16 államban a gyanús tevékenységek elleni fellépés során.
- Két amerikait vádolnak azzal, hogy segítettek az észak-koreaiak személyazonosság-átvételi tervében.
Az Amerikai Igazságügyi Minisztérium (DOJ) felfedezett egy jelentős műveletet, melyben észak-koreai munkások ellopott amerikai személyazonosságokat használtak fel, hogy távmunkás technológiai pozíciókat szerezzenek amerikai cégeknél, ahogy azt először a WIRED számolt be róla.
A hatóságok hétfőn tett bejelentésükben elárulták, hogy 16 államban 29 “laptop farm”-ban végeztek átkutatásokat, és 200 számítógépet, 21 webhelyet és 29 pénzügyi számlát foglaltak le, melyek a rendszerhez tartoztak.
A munkások több mint 80 amerikai személyazonosságot loptak el, hogy több mint 100 cégnél szerezzenek munkát, miközben minden keresetüket az észak-koreai kormánynak küldték. Két amerikai, Kejia Wang és Zhenxing Wang, New Jerseyből, hamis személyazonosságok létrehozásában és távoli hozzáférési pontok beállításában játszott szerepet az utánzók számára. Eddig csak Zhenxing Wangot tartóztatták le.
“Amikor ilyen laptop farmokról van szó, az a műveletek lágy hasa. Ennyi államban leállítani őket, ez óriási,” mondta Michael Barnhart, a DTEX biztonsági cég nyomozója a WIRED-nek adott interjúban.
A Wang család több mint 700 amerikaitól szereztek meg privát információkat, hogy Észak-Koreaiak hamis személyazonosságokat hozzanak létre. Az ellopott adatok a sötét weben működő bűnözői fórumokból származtak.
Barnhart megjegyezte: “Rendelkeznek ezekkel a […] és egyszerűen csak ráteszik őket [az adatszivárgásokra], mert már ott vannak.”
A hamis munkavállalók több nagytételű cégbe is betörtek működésük során. A WIRED azt jelentette, hogy egy kaliforniai védelmi vállalkozás adatszivárgást szenvedett, amikor az utánzó hozzáfért az exportjogi szabályozások alá eső AI-kapcsolatos adatokhoz.
Észak-koreai hackerek több mint 900 000 dollárt loptak el kriptovalutával foglalkozó cégektől, ebből 740 000 dollárt egy Atlantában székelő vállalattól, mint ahogy a DOJ jelentette.
Bár ez a lecsapás jelentősen visszaveti a műveletüket, Barnhart figyelmeztet: „Ez nagy csorbát fog ejteni azon, amit csinálnak. De ahogy mi alkalmazkodunk, ők is alkalmazkodnak.”