Живете в Польше? Поддержите devby 1,5% налога: бесплатно и за 5 минут 🤗
Support us

Северокорейский хакер устроился в американскую компанию по кибербезопасности и стал устанавливать малварь

ИБ-компания KnowBe4 наняла удалённого разработчика, а он оказался заслан Северной Кореей. Историей её фаундер и гендиректор поделился в корпоративном блоге.

Оставить комментарий
Северокорейский хакер устроился в американскую компанию по кибербезопасности и стал устанавливать малварь

ИБ-компания KnowBe4 наняла удалённого разработчика, а он оказался заслан Северной Кореей. Историей её фаундер и гендиректор поделился в корпоративном блоге.

Судя по рассказу, процесс отсева соискателей в KnowBe4 достаточно тщательный и включает проверки, запрос рекомендаций и четыре собеседования по видео. Все эти методы защиты шпиону удалось обойти, в том числе при помощи кражи личности жителя США и стоковой фотографии, обработанной ИИ.

В один момент внутренняя команда по безопасности KnowBe4 заметила подозрительную активность со стороны новичка и начала расследование. Сотруднику выслали макбук, а 15 июля компания обнаружила, что на него было загружено вредоносное ПО. Как и то, что фото было подделано. Вечером сотрудник перестал выходить на связь, а его систему изолировали. Примерно за 25 минут он успел выполнить различные действия по манипулированию файлами и попытался запустить зловредный софт. Для загрузки вредоносов он использовал Raspberry Pi.

Компания передала находки ФБР и киберспециалистам Mandiant. Выяснилось, что подставной сотрудник действовал из Северной Кореи. По адресу, на который была отправлена рабочая станция, находятся целые «фермы» таких компьютеров. Хакеры выходят в сеть из своей страны Кореи или Китая через VPN и работают в ночные смены, когда в США день. Они действительно выполняют задачи, получают хорошую зарплату и отдают значительную её часть на финансирование проектов северокорейских властей.

В случае KnowBe4 несанкционированный доступ фейковому сотруднику получить не удалось, и никакие данные скомпрометированы или потеряны не были. Однако инцидент продемонстрировал высокий уровень организации и финансирования подготавливаемых хакерами кампаний, а также недостаточность нынешних процессов проверки соискателей. В KnowBe4 говорят, что над последним уже работают.

ФБР: тысячи северокорейских хакеров устроились айтишниками в США по фальшивым документам
ФБР: тысячи северокорейских хакеров устроились айтишниками в США по фальшивым документам
По теме
ФБР: тысячи северокорейских хакеров устроились айтишниками в США по фальшивым документам
300 американских компаний нанимали удалёнщиков из Северной Кореи. Но они не знали
300 американских компаний нанимали удалёнщиков из Северной Кореи. Но они не знали
По теме
300 американских компаний нанимали удалёнщиков из Северной Кореи. Но они не знали
🎊 Dzik Pic Store открыт и готов принимать заказы!

Заходи к нам в магазин

Читайте также
Пентагон и Anthropic конфликтуют из-за военного применения ИИ
Пентагон и Anthropic конфликтуют из-за военного применения ИИ
Пентагон и Anthropic конфликтуют из-за военного применения ИИ
ИИ-агент Moltbot стал хитом среди программистов, но тревожит экспертов
ИИ-агент Moltbot стал хитом среди программистов, но тревожит экспертов
ИИ-агент Moltbot стал хитом среди программистов, но тревожит экспертов
2 комментария
Сотрудники Google требуют защитить их от миграционных агентов США
Сотрудники Google требуют защитить их от миграционных агентов США
Сотрудники Google требуют защитить их от миграционных агентов США
1 комментарий
Глава киберзащиты США слил служебные документы в публичный ChatGPT
Глава киберзащиты США слил служебные документы в публичный ChatGPT
Глава киберзащиты США слил служебные документы в публичный ChatGPT
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.