Мы запустили Dzik Pic Store. Заходи к нам в магазин за крутым мерчом ☃️
Support us

Северокорейский хакер устроился в американскую компанию по кибербезопасности и стал устанавливать малварь

ИБ-компания KnowBe4 наняла удалённого разработчика, а он оказался заслан Северной Кореей. Историей её фаундер и гендиректор поделился в корпоративном блоге.

Оставить комментарий
Северокорейский хакер устроился в американскую компанию по кибербезопасности и стал устанавливать малварь

ИБ-компания KnowBe4 наняла удалённого разработчика, а он оказался заслан Северной Кореей. Историей её фаундер и гендиректор поделился в корпоративном блоге.

Судя по рассказу, процесс отсева соискателей в KnowBe4 достаточно тщательный и включает проверки, запрос рекомендаций и четыре собеседования по видео. Все эти методы защиты шпиону удалось обойти, в том числе при помощи кражи личности жителя США и стоковой фотографии, обработанной ИИ.

В один момент внутренняя команда по безопасности KnowBe4 заметила подозрительную активность со стороны новичка и начала расследование. Сотруднику выслали макбук, а 15 июля компания обнаружила, что на него было загружено вредоносное ПО. Как и то, что фото было подделано. Вечером сотрудник перестал выходить на связь, а его систему изолировали. Примерно за 25 минут он успел выполнить различные действия по манипулированию файлами и попытался запустить зловредный софт. Для загрузки вредоносов он использовал Raspberry Pi.

Компания передала находки ФБР и киберспециалистам Mandiant. Выяснилось, что подставной сотрудник действовал из Северной Кореи. По адресу, на который была отправлена рабочая станция, находятся целые «фермы» таких компьютеров. Хакеры выходят в сеть из своей страны Кореи или Китая через VPN и работают в ночные смены, когда в США день. Они действительно выполняют задачи, получают хорошую зарплату и отдают значительную её часть на финансирование проектов северокорейских властей.

В случае KnowBe4 несанкционированный доступ фейковому сотруднику получить не удалось, и никакие данные скомпрометированы или потеряны не были. Однако инцидент продемонстрировал высокий уровень организации и финансирования подготавливаемых хакерами кампаний, а также недостаточность нынешних процессов проверки соискателей. В KnowBe4 говорят, что над последним уже работают.

ФБР: тысячи северокорейских хакеров устроились айтишниками в США по фальшивым документам
ФБР: тысячи северокорейских хакеров устроились айтишниками в США по фальшивым документам
По теме
ФБР: тысячи северокорейских хакеров устроились айтишниками в США по фальшивым документам
300 американских компаний нанимали удалёнщиков из Северной Кореи. Но они не знали
300 американских компаний нанимали удалёнщиков из Северной Кореи. Но они не знали
По теме
300 американских компаний нанимали удалёнщиков из Северной Кореи. Но они не знали
🎊 Dzik Pic Store открыт и готов принимать заказы!

Заходи к нам в магазин

Читайте также
Logitech случайно сломала свои мышки и клавиатуры по всему миру
Logitech случайно сломала свои мышки и клавиатуры по всему миру
Logitech случайно сломала свои мышки и клавиатуры по всему миру
3 комментария
Скромность здесь не ценят. Делюсь вещами, которые я узнала об американской рабочей культуре в 2025 году
Скромность здесь не ценят. Делюсь вещами, которые я узнала об американской рабочей культуре в 2025 году
Скромность здесь не ценят. Делюсь вещами, которые я узнала об американской рабочей культуре в 2025 году
В США принято говорить о своих успехах вслух и верить, что возможности есть у каждого. Даже при таком подходе неформальные барьеры часто оказываются сильнее любых официальных ограничений. После ещё одного года жизни и работы в Кремниевой долине я заметила несколько вещей, которые до сих пор меня удивляют, впечатляют и иногда ставят в тупик в рабочей культуре США. Поделюсь ими с вами. 
2 комментария
Визы таланта в США всё чаще получают онлифанщицы
Визы таланта в США всё чаще получают онлифанщицы
Визы таланта в США всё чаще получают онлифанщицы
4 комментария
Сотрудники Amazon застряли в Индии. Им фактически запретили работать
Сотрудники Amazon застряли в Индии. Им фактически запретили работать
Сотрудники Amazon застряли в Индии. Им фактически запретили работать

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.