MY.UAНовини
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів
Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Північнокорейські хакери прикинулися венчурними капіталістами й викрали мільярди доларів

Деталі

Дослідники безпеки викрили велику схему, яка допомагала Північній Кореї поповнювати бюджет. Венчурний інвестор, рекрутер з великої компанії і нещодавно найнятий віддалений ІТ-працівник – це все фейкові особистості державних хакерів режиму, які прикидаються тими, ким вони не є, повідомляє 24 Канал з посиланням на TechCrunch.

На щорічній конференції Cyberwarcon у Вашингтоні, присвяченій загрозам у кіберпросторі, дослідники безпеки запропонували свою останню оцінку діяльності Північної Кореї. Вони попередили про постійні спроби хакерів країни видавати себе за потенційних працівників, які начебто шукають роботу в транснаціональних корпораціях. Але головною метою є лише заробити гроші для північнокорейського режиму й викрасти корпоративні секрети, що сприяють його програмі озброєнь. За останнє десятиліття ці самозванці заробили мільярди доларів у криптовалюті для фінансування ядерної програми, уникнувши низки міжнародних санкцій.

Дослідник безпеки Microsoft Джеймс Елліотт заявив, що північнокорейські ІТ-спеціалісти вже проникли в "сотні" організацій по всьому світу, створивши фальшиві облікові дані, покладаючись на американських посередників, які керували їхніми робочими станціями та заробленими коштами, щоб обійти фінансові санкції, які застосовуються до країни.

Дослідники, які вивчають кібернетичні можливості КНДР, бачать зростаючу загрозу як розрізнену масу окремих хакерських груп, кожна з власною тактикою і методами. Але мета їх колективна – крадіжка криптовалюти. Режим мало чим ризикує через свої хакерські атаки, адже країна вже перебуває під санкціями.

  • Одна група хакерів, яку Microsoft називає "Ruby Sleet", скомпрометувала аерокосмічні та оборонні компанії з метою викрадення промислових секретів, які могли б допомогти в подальшому розвитку зброї та навігаційних систем.
  • У своєму блозі Microsoft також детально описала іншу групу північнокорейських хакерів, "Sapphire Sleet", які маскувалися під рекрутерів і венчурних інвесторів. Вони викрадали гроші у приватних осіб і компаній.
    Зв'язавшись із жертвою, вони організовували віртуальну зустріч, але все було спроєктовано таким чином, щоб програма працювала зі збоями. Щоб нібито виправити проблему, самозванець змушував жертву завантажити шкідливе програмне забезпечення.
    В іншому методі шахрай просить завантажити та заповнити оцінювання навичок, яке насправді містить шкідливе програмне забезпечення. Після інсталяції вірус може отримати доступ до інших матеріалів на комп'ютері, в тому числі до криптовалютних гаманців. Цими способами за останні пів року вкрали щонайменше 10 мільйонів доларів.
  • Але, безумовно, найбільш наполегливою і складною кампанією є спроби північнокорейських хакерів найматися на роботу у великі компанії під виглядом віддалених працівників, користуючись бумом віддаленої роботи, який розпочався під час пандемії Covid-19. Microsoft назвала північнокорейських ІТ-працівників "потрійною загрозою" через їхню здатність обманом влаштовуватися на роботу у великі компанії та заробляти гроші для північнокорейського режиму, а також красти секрети компаній та їхню інтелектуальну власність, щоби потім вимагати у жертви гроші, погрожуючи розкриттям даних.

Із сотень компаній, які ненавмисно найняли північнокорейського шпигуна, лише кілька публічно визнали себе жертвами. Одна з них – безпекова фірма KnowBe4. Вона заявила на початку цього року, що її обманом змусили найняти північнокорейського співробітника, але компанія заблокувала віддалений доступ працівника, як тільки зрозуміла, що її обдурили, і заявила, що жодних даних не було викрадено.

Як працює цей метод

Щоб реалізувати задум, хакери створюють низку облікових записів, таких як профіль LinkedIn та сторінка на GitHub, щоб встановити рівень професійної довіри. ІТ-працівник може створювати фальшиві ідентифікаційні дані за допомогою штучного інтелекту, в тому числі з використанням технології зміни обличчя та голосу.

Після прийому на роботу компанія відправляє новий ноутбук для працівника на домашню адресу в США, де проживає посередник, завданням якого є створення "ферми" з ноутбуків, виданих компанією. Посередник також встановлює на ноутбуки програмне забезпечення для віддаленого доступу, що дозволяє північнокорейським шпигунам на іншому кінці світу віддалено входити в систему, не розкриваючи свого справжнього місцезнаходження.

У Microsoft заявили, що шпигуни діють не лише з Північної Кореї, але й з Росії та Китаю, двох близьких союзників режиму, що ускладнює виявлення підозрюваних у мережах.

Як Microsoft розкрила цю змову

Джеймс Елліотт з Microsoft сказав, що компанії пощастило, коли вона випадково отримала доступ до сховища, що належало північнокорейському ІТ-працівнику. Воно містило електронні таблиці й документи, що детально описували всю хакерську кампанію, включаючи досьє фальшивих ідентифікаційних даних і резюме, які північнокорейські ІТ-працівники використовували для найму на роботу, а також суми грошей, зароблених під час цієї операції. Елліотт описав сховища як такі, що містили "повну інструкцію" для хакерів, які здійснювали крадіжку особистих даних.

Це не єдина недбалість хакерів. Microsoft разом із колегами зафіксували кілька промахів, яких ті припустилися. Зокрема, фальшиві особистості не завжди були побудовані ретельно. Вони також припускалися помилок при взаємодії з жертвами та багатьох інших, що наштовхувало на підозри.

В одному з випадків дослідники, відомі як Хой Мьонг і SttyK, розмовляли з одним підозрюваним північнокорейським ІТ-працівником, який стверджував, що він японець, але робив лінгвістичні помилки у своїх повідомленнях, наприклад, використовував слова або фрази, які не існують в японській мові. Особистість ІТ-працівника мала й інші недоліки, наприклад, він стверджував, що володіє банківським рахунком у Китаї, але мав IP-адресу, яка вказувала на те, що він перебуває в Росії.

Нещодавно також ФБР також попередило, що зловмисники часто використовують зображення, згенеровані штучним інтелектом, або діпфейки, які отримують з викрадених ідентифікаційних даних, щоб влаштуватися на роботу в ІТ-компанії. У 2024 році американські прокурори висунули звинувачення проти кількох осіб, які керували фермами ноутбуків, що допомагали обходити санкції.

Але компанії також повинні краще перевіряти своїх потенційних працівників, закликають дослідники. "Вони нікуди не дінуться. Вони залишаться тут надовго", – сказав Елліотт.

Теги за темою
КНДРТехно Інтернет
Поділитися
Поділитися сюжетом
Джерело матеріала
Ноутбук з десктопною NVIDIA RTX 5090 підтримує звичайні компоненти ПК і важить 5 кг
ITC
2025-03-12T20:46:24Z
Найкращі смартфони для ігор у 2025 році
InternetUA
2025-03-12T20:36:33Z
Революція у зеленій енергетиці. Вчені з США розробили обертальні сонячні панелі
InternetUA
2025-03-12T19:51:34Z
Розробники Control несподівано потішили фанатів гри розблокувавши ексклюзивний контент
24tv
2025-03-12T19:06:07Z
Дозвіл на зброю тепер у Дії: як працює сервіс і які плани розвитку
Лига
2025-03-12T19:00:32Z
Niantic продасть Pokémon Go та інші ігри за 3,5 мільярда доларів – відомо хто покупець
24tv
2025-03-12T18:48:53Z
Google Photos додає свободу вибору: як видалити фото з хмари, але залишити на телефоні?
ITC
2025-03-12T18:43:49Z
У Сатурна виявили 128 нових супутників
ITC
2025-03-12T18:42:53Z
Учені здивували дослідженням про колір шкіри давніх європейців
TSN
2025-03-12T18:36:45Z
Посухостійкі фруктові дерева: найкращі рослини для вашого саду
24tv
2025-03-12T19:54:10Z
Чи можна накрутити волосся на шкарпетки: перевірка лайфхаку
24tv
2025-03-12T19:36:50Z
Зробіть це з зимовим взуттям перед тим, як ховати його: буде носитися роками
24tv
2025-03-12T18:30:35Z
Догляд за розсадою томатів: що робити у найважливіші перші 10 днів після сходів
Знай
2025-03-12T17:51:01Z
Інвестиція на роки: чи варто витрачати гроші на килим та як його обрати
24tv
2025-03-12T17:48:06Z
Сезон вже не за горами: коли та як правильно обрізати абрикос
GlavRed
2025-03-12T17:27:46Z
Пророкують майбутнє: в які дні збуваються сни
24tv
2025-03-12T17:27:02Z
Додайте ці інгредієнти у воду і підживіть троянду: кущ прогинатиметься під квітами увесь сезон
TSN
2025-03-12T17:18:11Z
"Мрія кожної жінки": хто такий чоловік "золотистий ретривер"
24tv
2025-03-12T16:36:35Z
У столиці повідомили про підозру водію «мерса», який побив інспекторку з паркування
Украина Криминальная
2025-03-12T20:45:32Z
У столиці сталася масштабна пожежа
Украина Криминальная
2025-03-12T20:18:12Z
У Києві затримали водія Mercedes, який провіз патрульного на двері автівки
Комсомольская правда
2025-03-12T19:57:34Z
Понад 300 тисяч втратили шестеро українців, втрапивши на гачок аферистів
InternetUA
2025-03-12T19:37:31Z
Страшна смерть бійця в тилу: водії намагаються уникнути покарання
TSN
2025-03-12T19:36:19Z
У Кривому Розі під час російської ракетної атаки постраждали двоє поліцейських
УкраинФорм
2025-03-12T19:28:48Z
За участю людини у цивільному: у Харкові чоловіка забрали просто з вулиці
Фокус
2025-03-12T19:27:09Z
Теракт в Івано-Франківську: подробиці загибелі підлітка та сліди агентів РФ
TSN
2025-03-12T19:12:17Z
Жінка втратила 110 тисяч гривень, купуючи диван через інтернет
InternetUA
2025-03-12T18:16:14Z
Зінченко забив фантастичний за красою гол у Лізі чемпіонів: відео шедевру
24tv
2025-03-12T20:48:08Z
Кучеров повторив гвардійський рекорд Вереса в УПЛ
Football.ua
2025-03-12T20:36:21Z
Несподівана зустріч: Усик та Білодід здивували спільним фото у церкві
24tv
2025-03-12T20:18:50Z
Вальверде: Ми маємо перемогти Рому – ніщо інше нас не влаштує
Football.ua
2025-03-12T20:16:52Z
"Ніколи не повірите": стало відомо, якого боксера найбільше боявся Тайсон
24tv
2025-03-12T20:03:27Z
Будківський: Гра з Динамо вийшла дуже відкритою, багато моментів було
Football.ua
2025-03-12T20:01:11Z
Інтер, Наполі та клуби АПЛ націлилися на сенсаційного новачка Удінезе
Football.ua
2025-03-12T19:58:42Z
Семотюк покинув Кривбас
Football.ua
2025-03-12T19:37:10Z
Команда Реброва з гравцями "молодіжки" розпочне підготовку до битви з Бельгією
24tv
2025-03-12T19:25:34Z
Завершення опалювального сезону в Запоріжжі: коли відключать тепло
Политека
2025-03-12T20:30:57Z
Внаслідок атак РФ громада неподалік Запоріжжя залишилася без електрики
УкраинФорм
2025-03-12T20:27:51Z
Росіяни вдарили бомбами по багатоповерхівках у Костянтинівці, є загиблі та поранені
УкраинФорм
2025-03-12T19:42:38Z
Жовтий рівень: мешканців Київщини попередили про небезпечну погоду
Хвиля
2025-03-12T19:24:30Z
Мер Венеції нагородив українського бійця, який врятував пораненого туриста
ГЛАВКОМ NET
2025-03-12T18:42:34Z
Графіки відключення світла у Дніпрі 13 березня: кого торкнуться обмеження, названі адреси
Политека
2025-03-12T18:33:52Z
Названо мерії українських міст, які найбільше витрачаються на піар під час війни
ГЛАВКОМ NET
2025-03-12T18:30:35Z
Україну заливатимуть дощі з грозами та буде штормовий вітер: де буде небезпечно
GlavRed
2025-03-12T18:27:42Z
Дощі та пориви вітру: що відомо про погіршення погодних умов в Україні
24tv
2025-03-12T18:24:22Z
"Моя любов": Мурат Налчаджиоглу показав, з ким відпочиває у Туреччині
GlavRed
2025-03-12T20:27:41Z
Зірка "Мастер Шеф" розповіла про сварки з Ектором Хіменезом Браво
GlavRed
2025-03-12T20:27:18Z
YOGEN - "Пробач" – 8 місце чарту FM-TV минулого тижня.
FM-TV
2025-03-12T20:01:33Z
Фільм за сценарієм Миколайчука «І в звуках пам'ять відгукнеться...» оцифрували і покажуть у Чернівцях
УкраинФорм
2025-03-12T19:33:04Z
Їх найчастіше дивляться в Україні: 10 найпопулярніших серіалів на Netflix за останній час
24tv
2025-03-12T19:27:33Z
MamaRika збільшила губи: який вигляд співачка має після процедури
24tv
2025-03-12T19:06:46Z
Тетяна Літвінова розповіла про залаштунки "МастерШеф" і чому не спілкується з Ольгою Мартиновською
Комсомольская правда
2025-03-12T18:36:00Z
Стримінговий сервіс Hulu випустив документальний фільм про загибель операторки Галини Гатчинс
Детектор М
2025-03-12T18:30:24Z
Емма Робертс продумала кожну деталь у своєму передпокої: як повторити її інтер'єр
24tv
2025-03-12T18:21:17Z
Електронні постанови та направлення на ВЛК - роз'яснення Міноборони
УкраинФорм
2025-03-12T20:48:16Z
"Найважливіше - зберегти життя": Сирський зробив заяву щодо ситуації на Курщині
GlavRed
2025-03-12T20:27:40Z
Жінки з’являються у 88% реклам, але лише у 22% роликів мають репліки, – дослідження Kantar Ukraine
Детектор М
2025-03-12T20:04:27Z
Держоператор тилу посилює контроль графіків постачання майна в ЗСУ: деталі
ГЛАВКОМ NET
2025-03-12T20:03:45Z
Як інструктори НАТО вчать українських військових керувати танками Leopard-2
УкраинФорм
2025-03-12T20:01:07Z
На Вінниччині ще одна релігійна громада перейшла до ПЦУ
ГЛАВКОМ NET
2025-03-12T20:00:08Z
Коли будуть весняні канікули у школах Рівненщини та Житомирщини
24tv
2025-03-12T19:57:35Z
Естонія отримала 50 турецьких бронемашин Arma та NMS для своїх сил
InternetUA
2025-03-12T19:49:11Z
Який твір називають "найтравматичнішим" в українській літературі: його читають у школі
24tv
2025-03-12T19:42:43Z
Кажуть, чоловіки потребують менше годин сну, але чи це дійсно так
24tv
2025-03-12T20:27:03Z
Чому качки падають на ноги: важливе попередження для господарів
GlavRed
2025-03-12T19:27:49Z
В яких країнах Європи найбільше та найменше курять
24tv
2025-03-12T18:06:15Z
Зберегти ясність мислення в старості: вчені розповіли, як легко цього домогтися
Фокус
2025-03-12T17:27:46Z
Чехія допоможе модернізувати шість українських медзакладів
УкраинФорм
2025-03-12T16:54:26Z
Жительці Канади вставлять зуб в око, щоб повернути зір
ITC
2025-03-12T16:25:50Z
Чи стає вода "мертвою", якщо її закип'ятити двічі: що кажуть вчені
24tv
2025-03-12T16:24:13Z
Стратегія відновлення нації: Євген Шагов розповів, як відновити здоров’я українців
TSN
2025-03-12T15:33:32Z
Чи зменшує вино ризик раку: результати великого дослідження
24tv
2025-03-12T15:18:00Z
Ці долари у "чорному списку": які купюри не приймуть банки та обмінники
Хвиля
2025-03-12T20:45:01Z
Євросоюз продовжує роботу, щоб остаточно позбутися поставок російської енергії - Єврокомісар
УкраинФорм
2025-03-12T20:39:32Z
Українцям загрожує молочна криза: чому з полиць супермаркетів можуть зникнути сир та масло
Знай
2025-03-12T20:12:26Z
Подорожчання олії, борошна та цукру в Одесі: супермаркети встановили нові цінники
Политека
2025-03-12T20:04:57Z
Чи мають пенсіонери платити земельний податок в Україні
24tv
2025-03-12T20:03:31Z
Картопля за 37 гривень, а капуста – майже 50: як змінилися ціни на овочі в Україні та що буде далі
Хвиля
2025-03-12T20:03:14Z
Держава витратила 12 мільярдів гривень на гранти для бізнесу
24tv
2025-03-12T19:54:44Z
Потяг із Києва: "Укрзалізниця" розповіла про важливі зміни з 18 березня
Политека
2025-03-12T19:31:34Z
Одразу 4 компанії з ЄС змагаються за право замінити Starlink в Україні, і одна — очевидний лідер
ITC
2025-03-12T18:42:54Z
Як презентували перший у світі автомобіль, повністю розроблений на комп’ютері
AutoCentre
2025-03-12T19:12:09Z
Чи потрібно мити двигун авто: неочікувана відповідь
GlavRed
2025-03-12T17:27:04Z
Toyota представила оновленого суперника Tesla Model Y
AutoCentre
2025-03-12T15:15:06Z
Ресурс основних вузлів і агрегатів Renault Duster з пробігом?
iPress
2025-03-12T14:19:21Z
Morgan представив нову флагманську модель Supersport
AutoCentre
2025-03-12T14:04:59Z
Яскравий міні-пікап із 300-сильним двигуном V8 виставили на аукціон
AutoCentre
2025-03-12T14:04:54Z
Заборонили заряджати: плагін-гібриди Ford Kuga можуть загорітись через ваду батареї
AutoGeek
2025-03-12T14:03:27Z
Як правильно зберігати зимові автомобільні шини: знають лише одиниці
GlavRed
2025-03-12T13:27:38Z
Через доступний цінник: нові Mercedes-Benz отримають китайські лідари
AutoGeek
2025-03-12T13:06:53Z
Бої в Курській області: Сирський розкрив масштабні втрати росіян, а Путін вперше прибув до регіону
Хвиля
2025-03-12T20:42:16Z
Путін не захоче
ГЛАВКОМ NET
2025-03-12T20:42:07Z
Washington Post: Росія планує "повний демонтаж" українського уряду та буферні зони на кордонах
Хвиля
2025-03-12T20:39:49Z
Путін вперше приїхав на Курщину з початку операції ЗСУ
ГЛАВКОМ NET
2025-03-12T20:33:15Z
Росія просто так не погодиться на 30-денне перемир'я: яку умову може поставити Путін
24tv
2025-03-12T20:33:08Z
В Раді хочуть заборонити спілкуватись російською мовою в школах навіть на перервах
Фокус
2025-03-12T20:30:22Z
Радник Трампа Волц провів переговори з російською стороною
ГЛАВКОМ NET
2025-03-12T20:27:48Z
Тепер без Кейт Міддлтон: принц Вільям зробив важливу заяву
GlavRed
2025-03-12T20:27:40Z
Є для нього особистим приниженням, – ЦПД про візит Путіна на Курщину
24tv
2025-03-12T20:27:27Z