O firmă de securitate cibernetică a descoperit că a angajat un hacker din Coreea de Nord. Ce a făcut imediat cum a primit jobul

O firmă de securitate cibernetică, specializată pe tentativele de phishing, a descoperit că a anjat un hacker din Coreea de Nord, care pretindea să fie un cetățean american.

Publicat: 31 iulie 2024, 13:51
Reclamă

KnowBe4 e o companie anti-phishing din SUA, ce a angajat recent un inginer software care lucra de la distanță. Dar la scurt timp după angajare, firma a descoperit că are de-a face cu un hacker din Coreea de Nord. 

Compania l-a angajat după ce a trecut prin 4 interviuri video separate. În plus, KnowBe4 a analizat și viața hackerului și nu a găsit niciun indiciu că are de-a face cu un individ periculos, scrie Futurism

Dar la scurt timp după ce hackerul a primit un laptop de la companie, au apărut primele indicii că nu era cine pretindea.

ARTICOLUL CONTINUĂ DUPĂ RECLAMĂ

O firmă de securitate cibernetică a descoperit că a angajat un hacker din Coreea de Nord

„În momentul în care a fost primit, laptopul a început imediat să încarce malware,” a declarat Stu Sjouwerman, CEO-ul companiei. 

La scurt timp, KnowBe4, o firmă de securitate cibernetică, a descoperit că avea de-a face cu un „muncitor în IT fals din Coreea de Nord”. 

Reclamă
Reclamă

„Era o persoană adevărată, care folosea o identitate din SUA validă, dar furată,” a scris Sjouwerman pe blog. „Poza era modificată cu AI.” 

Compania susține că hackerul nu „a obținut niciun acces ilegal”. În plus, „nu au fost pierdute, compromise sau exfiltrate date”. Chiar și așa, hackerul s-a grăbit să intre în sistem atunci când a crezut că are acces la el. 

Recent, un singur hacker din SUA a oprit tot Internetul din Coreea de Nord din cauza atacurilor continue.

„Atacatorul a folosit mai multe strategii pentru a manipula fișiere legate de istoricul sesiunilor, transfera fișiere potențial periculoase și pentru a executa software neautorizat,” a continuat CEO-ul companiei. 

E o situație ironică, scrie KnowBe4, dat fiind faptul că e o firmă de securitate cibernetică. Compania vinde software care învață angajații să identifice încercări de phishing și să crească nivelul de securitate. 

FBI-ul a avertizat în repetate rânduri că hackeri și spioni din Coreea de Nord încearcă să infiltreze sectorul privat din SUA, în postura de potențiali angajați în IT care lucrează de la distanță.

FBI a dezvăluit indicii pentru a identifica un potențial hacker din Coreea de Nord 

Într-un mesaj de interes public de anul trecut, FBI a oferit mai mulți indicatori. Aceștia pot scoate la iveală un potențial hacker din Coreea de Nord. Printre acestea se numără „lista dorinței sau mijloacelor de a apărea în fața camerei, participarea la interviuri video sau întâlniri video”. În plus, FBI avertizează și despre laptopuri care sunt trimise în afara SUA și „cerințe repetate pentru plata în avans”. 

La începutul 2024, Departamentul de Justiție a acuzat 5 indivizi de ajutarea programului armelor nucleare din Coreea de Nord. Prin generarea veniturilor pe piața de muncă din SUA. 

În urma incidentului, KnowBe4, o firmă de securitate cibernetică, recomandă altor companii să verifice mai bine referințele din CV. Și să intervieveze prin video-uri potențialii angajați, pentru „a-i întreba despre munca pe care o prestează”. 

„Este o grupare criminală mare, sponsorizată de stat, foarte bine organizată, cu resurse semnificative,” a continuat Sjouwerman. „Acest caz scoate în evidență nevoia critică pentru procese de verificare mai robuste, monitorizare de securitate continuă. Și o coordonare mai bună între HR, IT și echipele de securitate. Pentru a ne proteja împotriva amenințărilor avansate și continue.”

Reclamă
Te-ar mai putea interesa și
Utilizator care folosește un laptop Windows, cu ecran albastru și cu notificare de virus pe ecran, similar cu o vulnerabilitate critică Windows
Avertisment urgent emis de Microsoft pentru milioane de utilizatori. De ce sunt vulnerabili în fața atacurilor hackerilor
Avertisment urgent emis de Microsoft pentru milioane de utilizatori. De ce sunt vulnerabili în fața atacurilor hackerilor
Criptomonede pe ecranul unui telefon care urmărește bursa de criptomonede. O companie de criptomonede a pierdut echivalentul a 661.000 de dolari recent
Frații care au furat criptomonede în valoare de 25 de milioane de dolari. Cum au reușit jaful Anton și James Peraire-Bueno
Frații care au furat criptomonede în valoare de 25 de milioane de dolari. Cum au reușit jaful Anton și James Peraire-Bueno
Mobil cu contul personal al lui Elon Musk de pe Twitter, pe fundal cu bani. Musk a dezvăluit recent cât va costa bifa albastră pe Twitter
Elon Musk susține că platforma X a fost ținta unui „atac cibernetic masiv”. Pe cine a dat vina cel mai bogat om din lume
Elon Musk susține că platforma X a fost ținta unui „atac cibernetic masiv”. Pe cine a dat vina cel mai bogat om din lume
RECOMANDĂRI USEIT.RO
1
Persoană care scrie la o tastatură albă, îmbrăcată într-o cămașă albastră. A fost dezvăluit topul cu țările cu cel mai rapid Internet
„Jumătate din Internet a picat” într-o nouă pană Cloudflare. Ultima a avut loc acum doar câteva săptămâni
„Jumătate din Internet a picat” într-o nouă pană Cloudflare, ce a avut loc pe 5 decembrie, la doar câteva săptămâni după ultimul astfel de incident.  Cloudflare a avut iar probleme și aproape jumătate din...
„Jumătate din Internet a picat” într-o nouă pană Cloudflare. Ultima a avut loc acum doar câteva săptămâni
2
Imagine cu un controller PlayStation, în fața unui panou albastru PlayStation Plus. Trei jocuri PlayStation Plus vor fi disponibile din ianuarie 2022
Jocuri PlayStation Plus din decembrie 2025. Ce titluri vor fi disponibile
Sony a dezvăluit la ce jocuri PlayStation Plus din decembrie 2025 vor avea acces abonații serviciului. Ca în fiecare lună, serviciul oferă titluri inedite. Sony a dezvăluit jocurile care vor fi disponibile în decembrie...
Jocuri PlayStation Plus din decembrie 2025. Ce titluri vor fi disponibile
3
Telefon pe ecranul căruia se află WhatsApp, pe un fundal cu logoul WhatsApp, pe verde. WhatsApp ar putea crește limita de transfer de 20 de ori
WhatsApp nu mai permite ChatGPT și Copilot pe platformă. Cum vor fi înlocuiți chatboții
WhatsApp nu mai permite ChatGPT și Copilot pe platformă prin noile reguli introduse de aplicația deținută de Meta. Competiția dintre giganții tech atunci când vine vorba de chatboți continuă. De această dată, Meta a...
WhatsApp nu mai permite ChatGPT și Copilot pe platformă. Cum vor fi înlocuiți chatboții
4
Utilizator care ține în mână un telefon cu Google Maps pe ecran. HERE e aplicația care a întrecut Google Maps
Google integrează Gemini și în Google Maps. Cum schimbă AI aplicația
Google integrează Gemini și în Google Maps, cu noi funcții AI care schimbă aplicația chiar înainte de sărbători. Cu venirea sărbătorilor, multe persoane călătoresc mai mult. Cu această ocazie, Google a anunțat că introduce...
Google integrează Gemini și în Google Maps. Cum schimbă AI aplicația
5
Laptop deschis cu OpenAI pe ecran și un telefon cu ChatGPT pe ecran, pentru a ilustra industria pe care ChatGPT o poate schimba
7 chatboți AI mai buni decât ChatGPT, potrivit utilizatorilor. Ce platformă a ieșit pe primul loc
Un nou a scos la iveală cei 7 chatboți AI conseiderați mai buni decât ChatGPT de către utilizatori, care poate nu sunt la fel de cunoscuți. Chiar dacă OpenAI nu a inventat chatboții AI,...
7 chatboți AI mai buni decât ChatGPT, potrivit utilizatorilor. Ce platformă a ieșit pe primul loc
PARTENERI
×