O firmă de securitate cibernetică a descoperit că a angajat un hacker din Coreea de Nord. Ce a făcut imediat cum a primit jobul

O firmă de securitate cibernetică, specializată pe tentativele de phishing, a descoperit că a anjat un hacker din Coreea de Nord, care pretindea să fie un cetățean american.

Publicat: 31 iulie 2024, 13:51 / Actualizat: 31 iulie 2024, 10:51
Hackerii au numeroase metode prin care accesează datele personale ale utilizatorilor / Shutterstock

KnowBe4 e o companie anti-phishing din SUA, ce a angajat recent un inginer software care lucra de la distanță. Dar la scurt timp după angajare, firma a descoperit că are de-a face cu un hacker din Coreea de Nord. 

Compania l-a angajat după ce a trecut prin 4 interviuri video separate. În plus, KnowBe4 a analizat și viața hackerului și nu a găsit niciun indiciu că are de-a face cu un individ periculos, scrie Futurism

Dar la scurt timp după ce hackerul a primit un laptop de la companie, au apărut primele indicii că nu era cine pretindea.

O firmă de securitate cibernetică a descoperit că a angajat un hacker din Coreea de Nord

„În momentul în care a fost primit, laptopul a început imediat să încarce malware,” a declarat Stu Sjouwerman, CEO-ul companiei. 

La scurt timp, KnowBe4, o firmă de securitate cibernetică, a descoperit că avea de-a face cu un „muncitor în IT fals din Coreea de Nord”. 

„Era o persoană adevărată, care folosea o identitate din SUA validă, dar furată,” a scris Sjouwerman pe blog. „Poza era modificată cu AI.” 

Compania susține că hackerul nu „a obținut niciun acces ilegal”. În plus, „nu au fost pierdute, compromise sau exfiltrate date”. Chiar și așa, hackerul s-a grăbit să intre în sistem atunci când a crezut că are acces la el. 

Recent, un singur hacker din SUA a oprit tot Internetul din Coreea de Nord din cauza atacurilor continue.

„Atacatorul a folosit mai multe strategii pentru a manipula fișiere legate de istoricul sesiunilor, transfera fișiere potențial periculoase și pentru a executa software neautorizat,” a continuat CEO-ul companiei. 

E o situație ironică, scrie KnowBe4, dat fiind faptul că e o firmă de securitate cibernetică. Compania vinde software care învață angajații să identifice încercări de phishing și să crească nivelul de securitate. 

FBI-ul a avertizat în repetate rânduri că hackeri și spioni din Coreea de Nord încearcă să infiltreze sectorul privat din SUA, în postura de potențiali angajați în IT care lucrează de la distanță.

FBI a dezvăluit indicii pentru a identifica un potențial hacker din Coreea de Nord

Într-un mesaj de interes public de anul trecut, FBI a oferit mai mulți indicatori. Aceștia pot scoate la iveală un potențial hacker din Coreea de Nord. Printre acestea se numără „lista dorinței sau mijloacelor de a apărea în fața camerei, participarea la interviuri video sau întâlniri video”. În plus, FBI avertizează și despre laptopuri care sunt trimise în afara SUA și „cerințe repetate pentru plata în avans”. 

La începutul 2024, Departamentul de Justiție a acuzat 5 indivizi de ajutarea programului armelor nucleare din Coreea de Nord. Prin generarea veniturilor pe piața de muncă din SUA. 

În urma incidentului, KnowBe4, o firmă de securitate cibernetică, recomandă altor companii să verifice mai bine referințele din CV. Și să intervieveze prin video-uri potențialii angajați, pentru „a-i întreba despre munca pe care o prestează”. 

„Este o grupare criminală mare, sponsorizată de stat, foarte bine organizată, cu resurse semnificative,” a continuat Sjouwerman. „Acest caz scoate în evidență nevoia critică pentru procese de verificare mai robuste, monitorizare de securitate continuă. Și o coordonare mai bună între HR, IT și echipele de securitate. Pentru a ne proteja împotriva amenințărilor avansate și continue.”

Te-ar mai putea interesa și

Lucruri pe care nu trebuie să le cauți vreodată pe Google. Așa îți crești riscul de a fi atacat de hackeri

Lucruri pe care nu trebuie să le cauți vreodată pe Google. Așa îți crești riscul de a fi atacat de hackeri

Cele mai folosite parole în 2024. Hackerii le pot sparge în mai puțin de 1 secundă

Cele mai folosite parole în 2024. Hackerii le pot sparge în mai puțin de 1 secundă

Cum te poți feri de înșelătoriile la telefon. Detaliile la care trebuie să fii atent

Cum te poți feri de înșelătoriile la telefon. Detaliile la care trebuie să fii atent
Recomandările useIt.ro
1
Metoda de încărcare care protejează bateria telefonului. Cei mai mulți utilizatori nu folosesc acest truc
Metoda de încărcare care protejează bateria telefonului. Cei mai mulți utilizatori nu folosesc acest truc
Experții au dezvăluit metoda de încărcare care protejează bateria telefonului pe termen lung, dar pe care puțini utilizatori o folosesc. Atunci când vine vorba de utilizarea telefonului, protejarea bateriei e unul dintre cele mai...
2
Temperatura ideală pentru centrala termică. La cât să o setezi pentru a nu-ți încărca factura
Temperatura ideală pentru centrala termică. La cât să o setezi pentru a nu-ți încărca factura
Te-ai întrebat care e temperatura ideală pentru centrala termică? Experții au dezvăluit trucuri de încălzire pe care le poți folosi pentru a nu-ți încărca factura. Descoperirea soluțiilor simple pentru reducerea costurilor la încălzire poate...
3
Cele mai folosite parole în 2024. Hackerii le pot sparge în mai puțin de 1 secundă
Cele mai folosite parole în 2024. Hackerii le pot sparge în mai puțin de 1 secundă
Ca în fiecare an, au fost dezvăluite cele mai folosite parole în 2024, care pun conturile în pericol pentru că sunt atât de ușor de spart.  În fiecare an, zeci de milioane de conturi...
4
Când va fi „pensionat” Windows 10. După această dată, utilizatorii trebuie să plătească în plus pentru a folosi sistemul de operare Microsoft
Când va fi „pensionat” Windows 10. După această dată, utilizatorii trebuie să plătească în plus pentru a folosi sistemul de operare Microsoft
Microsoft a dezvăluit când va fi „pensionat” Windows 10, fosta varianta a sistemului de operare, care e instalată pe peste 1 miliard de dispozitive.  Momentul în care Windows 10 nu va mai primi actualizări...
5
Fun
NASA încă cercetează motivul spitalizării astronautului care s-a întors de pe Stația Spațială Internațională. Agenția încă nu a dezvăluit cauza reală
NASA încă cercetează motivul spitalizării astronautului care s-a întors de pe Stația Spațială Internațională. Agenția încă nu a dezvăluit cauza reală
NASA încă cercetează motivul spitalizării astronautului după ce acesta s-a întors pe Pământ de pe Stația Spațială Internațională. Luna trecută, 3 astronauți NASA și un cosmonaut din Rusia au ajuns la un spital din...
PARTENERI