ΑρχικήSecurityΗ Βόρεια Κορέα πρόσθεσε νέες τακτικές διείσδυσης σε οργανισμούς

Η Βόρεια Κορέα πρόσθεσε νέες τακτικές διείσδυσης σε οργανισμούς

Πράκτορες της Βόρειας Κορέας υποστηριζόμενοι από το κράτος, έχουν εξελίξει σημαντικά τις τακτικές διείσδυσής τους, ενσωματώνοντας εργαλεία τεχνητής νοημοσύνης και εξελιγμένες μεθόδους εξαπάτησης για να διεισδύσουν σε οργανισμούς παγκοσμίως.

Δείτε επίσης: Βορειοκορεάτες χάκερ επιτίθενται σε ουκρανικές κυβερνητικές υπηρεσίες

Βόρεια Κορέα διείσδυση

Από το 2024, αυτοί οι άρτια καταρτισμένοι πράκτορες έχουν βελτιώσει τις απάτες που σχετίζονται με ψευδή απασχόληση, αξιοποιώντας τεχνητή νοημοσύνη για παραποίηση εικόνων, λογισμικό αλλοίωσης φωνής και επαγγελματική επεξεργασία φωτογραφιών, προκειμένου να δημιουργούν ακόμη πιο πειστικές πλαστές ταυτότητες.

Η επιχείρηση αυτή συνιστά μια πολύπλευρη απειλή, καθώς όχι μόνο αποφέρει έσοδα στο καθεστώς της Βόρειας Κορέας κατά παράβαση των διεθνών κυρώσεων, αλλά επιπλέον διευκολύνει την εκτεταμένη κλοπή πνευματικής ιδιοκτησίας και δυνητικά εκβιαστικές ενέργειες. Η έκταση αυτής της εκστρατείας διείσδυσης είναι ανησυχητική, καθώς πάνω από 300 αμερικανικές εταιρείες από διάφορους κλάδους απασχόλησαν άθελά τους τέτοιους εργαζόμενους την περίοδο 2020–2022.

Οι εν λόγω εργαζόμενοι στοχεύουν κυρίως τους τομείς της τεχνολογίας, της κρίσιμης βιομηχανίας και των μεταφορών, αν και πρόσφατα έχουν επεκτείνει το ενδιαφέρον τους σε διάφορους κλάδους που προσφέρουν θέσεις σχετικές με την τεχνολογία σε παγκόσμιο επίπεδο.

Η εξελιγμένη τους προσέγγιση περιλαμβάνει τη δημιουργία περίπλοκων ψευδών ταυτοτήτων, συνοδευόμενων από πλαστά έγγραφα, προφίλ στα μέσα κοινωνικής δικτύωσης και επαγγελματικά portfolio σε πλατφόρμες όπως το GitHub και το LinkedIn.

Δείτε ακόμα: Χάκερ προσπάθησε να παραβιάσει την πλατφόρμα Kraken μέσω αίτησης εργασίας

Αναλυτές της Microsoft εντόπισαν αυτήν τη μεταβαλλόμενη απειλή στο πλαίσιο της συνεχιζόμενης παρακολούθησης της δραστηριότητας της Βόρειας Κορέας, με την κωδική ονομασία “Jasper Sleet”, η οποία παλαιότερα ήταν γνωστή ως Storm-0287.

Η Βόρεια Κορέα πρόσθεσε νέες τακτικές διείσδυσης σε οργανισμούς

Η εταιρεία προχώρησε σε αποφασιστικές ενέργειες, αναστέλλοντας 3.000 γνωστούς λογαριασμούς καταναλωτών της Microsoft που είχαν δημιουργηθεί από αυτούς τους εργαζόμενους, ενώ ενίσχυσε τις δυνατότητες εντοπισμού μέσω των Microsoft Entra ID Protection και Microsoft Defender XDR.

Πρόσφατα κατηγορητήρια του Υπουργείου Δικαιοσύνης των ΗΠΑ αποκάλυψαν ότι μόνο δύο υπήκοοι της Βόρειας Κορέας και τρεις συνεργοί κατάφεραν να αποκομίσουν τουλάχιστον $866.255 σε έσοδα από μόλις δέκα από τις εξήντα τέσσερις αμερικανικές εταιρείες που είχαν διεισδύσει, αναδεικνύοντας τη σημαντική οικονομική επιτυχία της επιχείρησης.

Οι εργαζόμενοι δρουν μέσω ενός πολύπλοκου οικοσυστήματος που περιλαμβάνει συνενόχους με πλήρη επίγνωση του ρόλου τους, οι οποίοι λειτουργούν ως διαμεσολαβητές και αναλαμβάνουν καθήκοντα όπως η διαχείριση υλικοτεχνικού εξοπλισμού και η επαλήθευση απασχόλησης. Οι διαμεσολαβητές αυτοί στήνουν «φάρμες» φορητών υπολογιστών σε χώρες-στόχους, ανοίγουν τραπεζικούς λογαριασμούς και – όταν απαιτείται – παρίστανται στις συναντήσεις αντί των ψεύτικων εργαζομένων. Ολόκληρη η επιχείρηση βασίζεται σε μεγάλο βαθμό σε εικονικά ιδιωτικά δίκτυα (VPN), κυρίως το Astrill VPN, καθώς και σε εργαλεία απομακρυσμένης παρακολούθησης και διαχείρισης για να διατηρείται η ψευδαίσθηση της τοπικής παρουσίας.

Δείτε επίσης: Υπάλληλοι IT από τη Βόρεια Κορέα στρέφονται σε οργανισμούς στην Ευρώπη

Για την πρόληψη και τον εντοπισμό τέτοιων περιπτώσεων, είναι κρίσιμο οι εταιρείες να ενισχύσουν τις διαδικασίες ταυτοποίησης κατά την πρόσληψη απομακρυσμένων εργαζομένων. Αυτό περιλαμβάνει την απαίτηση για επαληθεύσιμα έγγραφα ταυτότητας, τη χρήση τεχνολογιών επαλήθευσης προσώπου σε πραγματικό χρόνο και τη διενέργεια συνεντεύξεων με βίντεο υπό αυστηρές συνθήκες, ώστε να μειώνεται η πιθανότητα εξαπάτησης μέσω τεχνητής φωνής ή εικόνας. Παράλληλα, είναι σημαντικό να ελέγχεται προσεκτικά η ψηφιακή παρουσία ενός υποψηφίου, όπως τα προφίλ του στο LinkedIn ή το GitHub, για σημάδια ψεύτικων δραστηριοτήτων ή ανακολουθιών.

Πηγή: cybersecuritynews

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Absenta Mia
Absenta Miahttps://www.secnews.gr
Being your self, in a world that constantly tries to change you, is your greater achievement

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS