O firmă de securitate cibernetică a descoperit că a angajat un hacker din Coreea de Nord. Ce a făcut imediat cum a primit jobul

O firmă de securitate cibernetică, specializată pe tentativele de phishing, a descoperit că a anjat un hacker din Coreea de Nord, care pretindea să fie un cetățean american.

Publicat: 31 iulie 2024, 13:51
Reclamă

KnowBe4 e o companie anti-phishing din SUA, ce a angajat recent un inginer software care lucra de la distanță. Dar la scurt timp după angajare, firma a descoperit că are de-a face cu un hacker din Coreea de Nord. 

Compania l-a angajat după ce a trecut prin 4 interviuri video separate. În plus, KnowBe4 a analizat și viața hackerului și nu a găsit niciun indiciu că are de-a face cu un individ periculos, scrie Futurism

Dar la scurt timp după ce hackerul a primit un laptop de la companie, au apărut primele indicii că nu era cine pretindea.

ARTICOLUL CONTINUĂ DUPĂ RECLAMĂ

O firmă de securitate cibernetică a descoperit că a angajat un hacker din Coreea de Nord

„În momentul în care a fost primit, laptopul a început imediat să încarce malware,” a declarat Stu Sjouwerman, CEO-ul companiei. 

La scurt timp, KnowBe4, o firmă de securitate cibernetică, a descoperit că avea de-a face cu un „muncitor în IT fals din Coreea de Nord”. 

Reclamă
Reclamă

„Era o persoană adevărată, care folosea o identitate din SUA validă, dar furată,” a scris Sjouwerman pe blog. „Poza era modificată cu AI.” 

Compania susține că hackerul nu „a obținut niciun acces ilegal”. În plus, „nu au fost pierdute, compromise sau exfiltrate date”. Chiar și așa, hackerul s-a grăbit să intre în sistem atunci când a crezut că are acces la el. 

Recent, un singur hacker din SUA a oprit tot Internetul din Coreea de Nord din cauza atacurilor continue.

„Atacatorul a folosit mai multe strategii pentru a manipula fișiere legate de istoricul sesiunilor, transfera fișiere potențial periculoase și pentru a executa software neautorizat,” a continuat CEO-ul companiei. 

E o situație ironică, scrie KnowBe4, dat fiind faptul că e o firmă de securitate cibernetică. Compania vinde software care învață angajații să identifice încercări de phishing și să crească nivelul de securitate. 

FBI-ul a avertizat în repetate rânduri că hackeri și spioni din Coreea de Nord încearcă să infiltreze sectorul privat din SUA, în postura de potențiali angajați în IT care lucrează de la distanță.

FBI a dezvăluit indicii pentru a identifica un potențial hacker din Coreea de Nord 

Într-un mesaj de interes public de anul trecut, FBI a oferit mai mulți indicatori. Aceștia pot scoate la iveală un potențial hacker din Coreea de Nord. Printre acestea se numără „lista dorinței sau mijloacelor de a apărea în fața camerei, participarea la interviuri video sau întâlniri video”. În plus, FBI avertizează și despre laptopuri care sunt trimise în afara SUA și „cerințe repetate pentru plata în avans”. 

La începutul 2024, Departamentul de Justiție a acuzat 5 indivizi de ajutarea programului armelor nucleare din Coreea de Nord. Prin generarea veniturilor pe piața de muncă din SUA. 

În urma incidentului, KnowBe4, o firmă de securitate cibernetică, recomandă altor companii să verifice mai bine referințele din CV. Și să intervieveze prin video-uri potențialii angajați, pentru „a-i întreba despre munca pe care o prestează”. 

„Este o grupare criminală mare, sponsorizată de stat, foarte bine organizată, cu resurse semnificative,” a continuat Sjouwerman. „Acest caz scoate în evidență nevoia critică pentru procese de verificare mai robuste, monitorizare de securitate continuă. Și o coordonare mai bună între HR, IT și echipele de securitate. Pentru a ne proteja împotriva amenințărilor avansate și continue.”

Reclamă
Te-ar mai putea interesa și
Telefon cu ecran negru, pe cacre e un hacker cu cod verde, pe o tastatură albă, pentru a ilustra virusul periculos care a infectat peste 400 de milioane de telefoane
Google a confirmat că 30% din telefoanele Android sunt în pericol. Ce se poate întâmpla cu ele
Google a confirmat că 30% din telefoanele Android sunt în pericol. Ce se poate întâmpla cu ele
Utilizator care folosește un laptop Windows, cu ecran albastru și cu notificare de virus pe ecran, similar cu o vulnerabilitate critică Windows
Avertisment urgent emis de Microsoft pentru milioane de utilizatori. De ce sunt vulnerabili în fața atacurilor hackerilor
Avertisment urgent emis de Microsoft pentru milioane de utilizatori. De ce sunt vulnerabili în fața atacurilor hackerilor
Criptomonede pe ecranul unui telefon care urmărește bursa de criptomonede. O companie de criptomonede a pierdut echivalentul a 661.000 de dolari recent
Frații care au furat criptomonede în valoare de 25 de milioane de dolari. Cum au reușit jaful Anton și James Peraire-Bueno
Frații care au furat criptomonede în valoare de 25 de milioane de dolari. Cum au reușit jaful Anton și James Peraire-Bueno
RECOMANDĂRI USEIT.RO
1
Utilizator care se află în fața unui laptop și cu un telefon în mână, ambele cu Windows 11 pe ecran. Microsoft a confirmat versiunea 22H2 a Windows 11
Record de utilizatori pentru Windows 11. Câte persoane folosesc sistemul de operare Microsoft
Recent, a fost înregistrat un record de utilizatori pentru Windows 11, care a crescut mai rapid decât sistemul de operare precedent, Windows 10.  Pe Internet au existat numeroase plângeri legate de Windows 11, unele...
Record de utilizatori pentru Windows 11. Câte persoane folosesc sistemul de operare Microsoft
2
2 telefoane Galaxy Z Flip 5, lansate în 2023, pe fundal alb, acum că Samsung lansează Galaxy Z Fold 6 și Flip 6
Samsung a dezvăluit un Galaxy Z Flip 7 special care nu poate fi cumpărat. Ce utilizatori au acces la el
Samsung a dezvăluit un Galaxy Z Flip 7 special, care nu poate fi cumpărat de oricine, potrivit celui mai recent anunț. Noua ediție specială de Galaxy Z Flip 7 nu va fi lansată oficial...
Samsung a dezvăluit un Galaxy Z Flip 7 special care nu poate fi cumpărat. Ce utilizatori au acces la el
3
Simbol Apple, pe fundal gri, cu un căpat al încărcătorului. Apple a dezvăluit recent accident o actalizare importanta
Apple ar pregăti lansarea unui dispozitiv nou în 2027. Ce ar putea face tehnologia de purtat
Potrivit unui nou raport, Apple ar pregăti lansarea unui dispozitiv nou în 2027, ce nu a mai fost văzut până acum în oferta gigantului tech. Apple ar avea planuri ambițioase pentru 2027. Dincolo de...
Apple ar pregăti lansarea unui dispozitiv nou în 2027. Ce ar putea face tehnologia de purtat
4
Emojiuri WhatsApp, pe un telefon, ținut în mână de un utilizator. WhatsApp introduce reacții cu emoji în mesaje în curând
Cele 9 emoji-uri noi care vor fi introduse în 2026. Ce simboluri vor ajunge pe smartphone-uri din întreaga lume
Au fost dezvăluite cele 9 emoji-uri noi care vor fi introduse pe smartphone-uri în anul 2026. Acestea se vor alătura miilor de simboluri care există deja pe telefoane din întreaga lume și utilizatorii sunt...
Cele 9 emoji-uri noi care vor fi introduse în 2026. Ce simboluri vor ajunge pe smartphone-uri din întreaga lume
5
Imagine cu un controller PlayStation, în fața unui panou albastru PlayStation Plus. Trei jocuri PlayStation Plus vor fi disponibile din ianuarie 2022
Jocuri PlayStation Plus din ianuarie 2026. Ce titluri vor fi disponibile
Sony a dezvăluit la ce jocuri PlayStation Plus din ianuarie 2026 vor avea acces abonații serviciului. Ca în fiecare lună, serviciul oferă titluri inedite. Sony a dezvăluit jocurile care vor fi disponibile în ianuarie...
Jocuri PlayStation Plus din ianuarie 2026. Ce titluri vor fi disponibile
PARTENERI
×