MY.UAНовини
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Деталі

Дослідники безпеки викрили велику схему, яка допомагала Північній Кореї поповнювати бюджет. Венчурний інвестор, рекрутер з великої компанії і нещодавно найнятий віддалений ІТ-працівник – це все фейкові особистості державних хакерів режиму, які прикидаються тими, ким вони не є, повідомляє 24 Канал з посиланням на TechCrunch.

На щорічній конференції Cyberwarcon у Вашингтоні, присвяченій загрозам у кіберпросторі, дослідники безпеки запропонували свою останню оцінку діяльності Північної Кореї. Вони попередили про постійні спроби хакерів країни видавати себе за потенційних працівників, які начебто шукають роботу в транснаціональних корпораціях. Але головною метою є лише заробити гроші для північнокорейського режиму й викрасти корпоративні секрети, що сприяють його програмі озброєнь. За останнє десятиліття ці самозванці заробили мільярди доларів у криптовалюті для фінансування ядерної програми, уникнувши низки міжнародних санкцій.

Дослідник безпеки Microsoft Джеймс Елліотт заявив, що північнокорейські ІТ-спеціалісти вже проникли в "сотні" організацій по всьому світу, створивши фальшиві облікові дані, покладаючись на американських посередників, які керували їхніми робочими станціями та заробленими коштами, щоб обійти фінансові санкції, які застосовуються до країни.

Дослідники, які вивчають кібернетичні можливості КНДР, бачать зростаючу загрозу як розрізнену масу окремих хакерських груп, кожна з власною тактикою і методами. Але мета їх колективна – крадіжка криптовалюти. Режим мало чим ризикує через свої хакерські атаки, адже країна вже перебуває під санкціями.

  • Одна група хакерів, яку Microsoft називає "Ruby Sleet", скомпрометувала аерокосмічні та оборонні компанії з метою викрадення промислових секретів, які могли б допомогти в подальшому розвитку зброї та навігаційних систем.
  • У своєму блозі Microsoft також детально описала іншу групу північнокорейських хакерів, "Sapphire Sleet", які маскувалися під рекрутерів і венчурних інвесторів. Вони викрадали гроші у приватних осіб і компаній.
    Зв'язавшись із жертвою, вони організовували віртуальну зустріч, але все було спроєктовано таким чином, щоб програма працювала зі збоями. Щоб нібито виправити проблему, самозванець змушував жертву завантажити шкідливе програмне забезпечення.
    В іншому методі шахрай просить завантажити та заповнити оцінювання навичок, яке насправді містить шкідливе програмне забезпечення. Після інсталяції вірус може отримати доступ до інших матеріалів на комп'ютері, в тому числі до криптовалютних гаманців. Цими способами за останні пів року вкрали щонайменше 10 мільйонів доларів.
  • Але, безумовно, найбільш наполегливою і складною кампанією є спроби північнокорейських хакерів найматися на роботу у великі компанії під виглядом віддалених працівників, користуючись бумом віддаленої роботи, який розпочався під час пандемії Covid-19. Microsoft назвала північнокорейських ІТ-працівників "потрійною загрозою" через їхню здатність обманом влаштовуватися на роботу у великі компанії та заробляти гроші для північнокорейського режиму, а також красти секрети компаній та їхню інтелектуальну власність, щоби потім вимагати у жертви гроші, погрожуючи розкриттям даних.

Із сотень компаній, які ненавмисно найняли північнокорейського шпигуна, лише кілька публічно визнали себе жертвами. Одна з них – безпекова фірма KnowBe4. Вона заявила на початку цього року, що її обманом змусили найняти північнокорейського співробітника, але компанія заблокувала віддалений доступ працівника, як тільки зрозуміла, що її обдурили, і заявила, що жодних даних не було викрадено.

Як працює цей метод

Щоб реалізувати задум, хакери створюють низку облікових записів, таких як профіль LinkedIn та сторінка на GitHub, щоб встановити рівень професійної довіри. ІТ-працівник може створювати фальшиві ідентифікаційні дані за допомогою штучного інтелекту, в тому числі з використанням технології зміни обличчя та голосу.

Після прийому на роботу компанія відправляє новий ноутбук для працівника на домашню адресу в США, де проживає посередник, завданням якого є створення "ферми" з ноутбуків, виданих компанією. Посередник також встановлює на ноутбуки програмне забезпечення для віддаленого доступу, що дозволяє північнокорейським шпигунам на іншому кінці світу віддалено входити в систему, не розкриваючи свого справжнього місцезнаходження.

У Microsoft заявили, що шпигуни діють не лише з Північної Кореї, але й з Росії та Китаю, двох близьких союзників режиму, що ускладнює виявлення підозрюваних у мережах.

Як Microsoft розкрила цю змову

Джеймс Елліотт з Microsoft сказав, що компанії пощастило, коли вона випадково отримала доступ до сховища, що належало північнокорейському ІТ-працівнику. Воно містило електронні таблиці й документи, що детально описували всю хакерську кампанію, включаючи досьє фальшивих ідентифікаційних даних і резюме, які північнокорейські ІТ-працівники використовували для найму на роботу, а також суми грошей, зароблених під час цієї операції. Елліотт описав сховища як такі, що містили "повну інструкцію" для хакерів, які здійснювали крадіжку особистих даних.

Це не єдина недбалість хакерів. Microsoft разом із колегами зафіксували кілька промахів, яких ті припустилися. Зокрема, фальшиві особистості не завжди були побудовані ретельно. Вони також припускалися помилок при взаємодії з жертвами та багатьох інших, що наштовхувало на підозри.

В одному з випадків дослідники, відомі як Хой Мьонг і SttyK, розмовляли з одним підозрюваним північнокорейським ІТ-працівником, який стверджував, що він японець, але робив лінгвістичні помилки у своїх повідомленнях, наприклад, використовував слова або фрази, які не існують в японській мові. Особистість ІТ-працівника мала й інші недоліки, наприклад, він стверджував, що володіє банківським рахунком у Китаї, але мав IP-адресу, яка вказувала на те, що він перебуває в Росії.

Нещодавно також ФБР також попередило, що зловмисники часто використовують зображення, згенеровані штучним інтелектом, або діпфейки, які отримують з викрадених ідентифікаційних даних, щоб влаштуватися на роботу в ІТ-компанії. У 2024 році американські прокурори висунули звинувачення проти кількох осіб, які керували фермами ноутбуків, що допомагали обходити санкції.

Але компанії також повинні краще перевіряти своїх потенційних працівників, закликають дослідники. "Вони нікуди не дінуться. Вони залишаться тут надовго", – сказав Елліотт.

Теги за темою
КНДРИнтернетТехно
Поділитися
Поділитися сюжетом
Джерело матеріала
"Договорняк" и "слив" Донбасса: кто виноват в обвале украинского фронта
Comments UA
2024-11-29T13:15:32Z
Украинские военные начали массово сдаваться в плен: что известно
Comments UA
2024-11-16T20:00:53Z
Ситуация резко изменилась: что происходит в Купянске после визита Зеленского
Comments UA
2024-11-19T15:18:34Z
Випробування найновішого бомбардувальника B-21 Raider потрапили на відео
Portaltele
2024-11-25T09:52:38Z
Украина вернула тела более 500 погибших защитников
ZN UA
2024-11-29T13:06:03Z
Сырский побывал на фронте и пообещал усиление на двух направлениях
TSN
2024-11-29T13:03:23Z
Этой зимой оккупанты хотят захватить прифронтовые города: о чем предупреждает ISW
Известия Киев
2024-11-18T18:07:47Z
"Ситуация очень критическая": во время штурмов РФ Селидово обороняли 60 бойцов, — CNN
Фокус
2024-11-27T14:45:17Z
Военных КНДР перебросили под Харьков - СМИ
Корреспондент
2024-11-22T22:22:27Z
Ермак указал, когда закончится война в Украине
Comments UA
2024-11-27T15:00:03Z
Молодой фаворитке Путина доверили важное культурное мероприятие в России
Comments UA
2024-11-21T19:57:44Z
Маск цинично унизил всех украинцев: что немедленно должна сделать Банковая
Comments UA
2024-11-18T09:03:21Z
Китай отреагировал на удар баллистической ракетой России по Украине
Comments UA
2024-11-22T13:57:41Z
Путин может успеть ударить тактическим ядерным оружием: как отреагирует Трамп
Comments UA
2024-11-29T13:24:26Z
Россия совершает "поразительно безрассудные" диверсии в Европе — глава британской разведки
ZN UA
2024-11-29T13:21:23Z
Усиление кровавого террора: сколько еще времени Путин будет устраивать украинцам ад
Comments UA
2024-11-18T12:39:58Z
Три года до нового удара России: предупреждение Залужного
Comments UA
2024-11-23T12:54:41Z
Зеленский встревожил планами РФ на ближайшее время: к чему призывает всех украинцев
Comments UA
2024-11-16T18:36:48Z
Прожить на 5 лет дольше, потратив 2 часа: ученые узнали о простом способе достижения долголетия
Фокус
2024-11-27T13:42:17Z
Женщины, которые стареют медленнее всех: 6 здоровых привычек датчанок
Фокус
2024-11-16T15:00:35Z
Гарвардский врач рассказала, как похудеть: пять действительно работающих советов
Comments UA
2024-11-27T15:42:22Z
Состарит, убьет потомство и разовьет рак: ученые раскрыли новые опасности курения марихуаны
Фокус
2024-11-15T19:51:31Z
Таких только 14%: ученые выяснили, в какой позе спят богатые люди
Фокус
2024-11-29T12:36:22Z
10 продуктов, которые часто ошибочно считают высокобелковыми
UAToday
2024-11-29T10:00:48Z
Теплая пижама или отопление: что выбрать для здорового сна
Знай
2024-11-27T12:51:42Z
Дайте мозгу отдохнуть: 5 упражнений для улучшения психического здоровья
Фокус
2024-11-24T12:45:51Z
Что предлагают вместо МСЭК: от анонимности пациента до видеофиксации и индивидуальных экспертов
Комсомольская правда
2024-11-19T06:02:12Z
В России умерла звезда фильма "Бриллиантовая рука"
Comments UA
2024-11-16T14:42:23Z
"Такой п**дец, а ты чипсики рекламируешь": ведущий "Орла и решки" рассказал о разговоре с Ивлеевой после вторжения РФ
Апостроф
2024-11-19T09:48:42Z
"Такие бабки": звезда "Женского квартала" оскорбила поклонниц актера Остапа Ступки
Апостроф
2024-11-25T13:51:27Z
Тринчер сравнили с россиянкой Бузовой из-за поведения на интервью/Певица ответила на вопросы интервьюера после своего выступления
Апостроф
2024-11-19T10:39:25Z
Писатель Капранов объяснил, как нашел спокойствие в отключениях света
Апостроф
2024-11-29T12:57:43Z
Известный рэпер, которого застали в объятиях Джоли, впервые заговорил об их связи
TSN
2024-11-29T12:54:59Z
"Очень хороший муж": Ева Лонгория раскрыла секреты счастливого брака с Хосе Бастоном
Фокус
2024-11-18T11:07:17Z
Известная украинская актриса впервые рассказала о муже-военном и брате, который пропал без вести
TSN
2024-11-27T15:06:43Z
В Facebook сообщили о смерти Виктора Павлика: жена выдала гневную тираду
GlavRed
2024-11-19T16:45:44Z
Украинцы будут возвращать продукты в супермаркеты по новым правилам
TSN
2024-11-28T11:17:15Z
"Тысяча Зеленского": правительство обнародовало постановление
Корреспондент
2024-11-25T09:08:35Z
С 2025 года пачка сигарет подорожает на 40 гривен, - нардеп
Comments UA
2024-11-27T19:45:48Z
В Украине могут установить ветряные турбины общей мощностью 800 МВт: что известно
Фокус
2024-11-18T17:23:42Z
На Житомирщине строят резервную и распределенную генерацию
Апостроф
2024-11-29T13:03:28Z
Для украинского бизнеса появилась возможность избежать отключений электроэнергии
Comments UA
2024-11-29T12:51:23Z
Три сценария зимних отключений 2024-2025: эксперты рассказали, чего ждать украинцам
ZN UA
2024-11-25T03:34:28Z
Курс валют на 25 ноября: сколько стоят доллар, евро и злотый
Комсомольская правда
2024-11-25T07:39:47Z
Отменены графики отключений света в некоторых регионах
Известия Киев
2024-11-19T18:33:42Z
Украинцы в Норвегии лишатся приюта и защиты: что известно о новых правилах
Comments UA
2024-11-16T19:15:52Z
Григорий Решетник, Надежда Матвеева и другие рассказали, какой была их студенческая жизнь
Фокус
2024-11-17T07:12:43Z
"Герберы" из фанеры и иностранной электроники: в ГУР рассказали детали строения очередного российского фальш-дрона
Апостроф
2024-11-18T13:56:13Z
В Курской области удалось вырвать из окружения 16 бойцов ВСУ
ZN UA
2024-11-15T18:54:19Z
Разведка озвучила цифры: сколько КНДР поставила России ракет, артсистем и снарядов
Comments UA
2024-11-29T13:24:12Z
Имеют ли право вручать повестки на блокопстах: юрист дал четкий ответ
Фокус
2024-11-29T13:21:30Z
Российская ракета, которая упала на дома в Одессе, была сбита ПВО, — Воздушные силы
Комсомольская правда
2024-11-18T14:40:19Z
Украинцам могут аннулировать субсидии и льготы: специалисты разъяснили детали
Политека
2024-11-16T19:00:33Z
РФ может готовить удар по Украине стратегической ракетой РС-26 "Рубеж", — соцсети
Фокус
2024-11-20T18:06:37Z
Среди жертв российского удара по Сумам – 14-летняя Анастасия Боровик
Комсомольская правда
2024-11-18T10:52:24Z
Российский удар по Киеву: спасатели показали последствия
Апостроф
2024-11-17T07:15:11Z
Очевидец о ракетном ударе в Одессе: взрыв был в 15 метрах от нас
Comments UA
2024-11-18T11:15:47Z
В Одессе спасатели сняли с 18-метрового аттракциона четырех детей
ZN UA
2024-11-24T21:31:37Z
Помог незаконно забронировать более 450 работников - подозревают экс-работника госпредприятия
Апостроф
2024-11-29T11:45:31Z
В Израиле террористы расстреляли пассажирский автобус
Апостроф
2024-11-29T11:12:41Z
Дания задержала китайское судно по подозрению в повреждении кабелей
Корреспондент
2024-11-20T19:00:44Z
Под Парижем владелец ресторана захватил заложников в своем заведении
Фокус
2024-11-16T19:54:36Z
В Виннице внука подозревают в убийстве собственной бабушки
TSN
2024-11-29T11:03:41Z
Названы сроки реванша между Дюбуа и Джошуа
Корреспондент
2024-11-27T16:54:44Z
"Им запретили делать это": раскрыто скандальное условие боя Тайсон - Пол
Корреспондент
2024-11-19T15:36:14Z
ПСВ – "Шахтер": где смотреть матч Лиги чемпионов
ZN UA
2024-11-27T09:37:09Z
Перес раскритиковал обновленный формат Лиги чемпионов и увеличение количест
Корреспондент
2024-11-24T17:00:03Z
Серия А: расписание и результаты матчей 14-го тура чемпионата Италии по футболу, турнирная таблица
TSN
2024-11-29T13:21:57Z
Ольга Харлан анонсировала возвращение на фехтовальную дорожку после Олимпиады в Париже
Апостроф
2024-11-29T13:06:42Z
Усик - Фьюри 2: Sky Sport опубликовал промо-ролик к бою
Корреспондент
2024-11-29T12:18:01Z
В клубе АПЛ может появится второй украинский футболист – СМИ
ZN UA
2024-11-29T12:03:22Z
Лунин - в списке номинантов на звание лучшего голкипера от FIFA
Корреспондент
2024-11-29T10:36:58Z
Голубцы с булгуром, вкуснее обычных: судья "Мастер Шеф" дала простой рецепт
Политека
2024-11-19T04:00:53Z
Любовный гороскоп для всех знаков Зодиака на неделю с 18 по 24 ноября 2024 года
Фокус
2024-11-17T23:15:40Z
Как спасти пересоленное блюдо – помогут бабушкины советы/Ситуацию можно исправить!
Апостроф
2024-11-18T11:12:39Z
Starbucks открыл кофейню вблизи границы с Северной Кореей
Корреспондент
2024-11-29T12:15:31Z
2000 лет спустя: гладиаторские бои вернутся в Колизей
Знай
2024-11-29T11:52:13Z
Какой вы цветок по знаку зодиака: какой ваш талисман
TSN
2024-11-29T11:51:14Z
Как не накупить лишнего во время "Черной пятницы": топ-5 советов
Апостроф
2024-11-29T10:18:29Z
В какой стране иностранцам предлагают 30 тысяч долларов за переезд
Comments UA
2024-11-29T09:57:15Z
Какие самые лучшие знаки зодиака по мнению астрологов: таких всего три
TSN
2024-11-29T07:51:34Z
Семейная традиция Комонов: ученые обнаружили следы бальзамирования на телах французских аристократов
Фокус
2024-11-18T11:45:32Z
Авторы The Invincible представили антибоевую ролевую игру Dante's Ring — выходит в 2025 году
GameMag
2024-11-24T13:16:07Z
В чреве Земли нашли пробоину: ученые считают, что ядро планеты может "протекать" железом
Фокус
2024-11-29T12:51:50Z
Колоссальная солнечная буря обрушилась на Землю 2687 лет назад: почему это опасно для нас
Фокус
2024-11-29T12:45:06Z
Гемблинг на пике популярности: рынок развлечений, играющий на миллиарды
Comments UA
2024-11-29T12:42:50Z
Для генерации энергии в море: представлена необычная система из солнечных панелей
Фокус
2024-11-29T12:21:57Z
Инновационный элемент добывает электричество без солнца: нужно лишь немного воды
Фокус
2024-11-29T12:21:48Z
Выглядят странно: обнаружены галактики, которые бросают вызов главной модели Вселенной
Фокус
2024-11-29T12:09:22Z
Напоминание о бурных временах: как и когда на Земле появился Столб Дьявола
Фокус
2024-11-29T11:57:53Z
Лайфхаки для зимы: как быстро очистить лобовое стекло от льда
Comments UA
2024-11-19T01:00:21Z
"Зеленая карта" для авто неожиданно и приятно упадет в цене
Знай
2024-11-29T13:12:26Z
На европейский рынок выходит 475-сильный семейный внедорожник из США
Фокус
2024-11-29T10:12:32Z
Простоял 20 лет в сарае: обнаружен роскошный Buick 70-х с малым пробегом
Фокус
2024-11-29T07:45:57Z
Як Tatra випустила розвізний фургон із кольорового ламінату
AutoCentre
2024-11-28T20:28:52Z
"Соскочил с переговоров", – Китай подложил Путину и его верхушке свинью премиум-класса
Новости Украины
2024-11-28T17:18:01Z
Американское качество: классический Chevrolet 60-х завелся после 36 лет простоя
Фокус
2024-11-28T14:30:15Z
Машина дала слабину: китайский танк VT-4 опозорился во время показов
Фокус
2024-11-28T13:57:20Z
В США создали мощный трехколесный электровелосипед с запасом хода более 200 км
Фокус
2024-11-28T13:36:39Z