
Regimul nord-coreean a implementat o strategie de utilizare a inteligenței artificiale pentru a crea identități false unor angajați din domeniul IT, permițându-le să obțină poziții stabile și remunerative în cadrul unor companii europene de top. Această tactică de creare a „lucrătorilor falși” a fost inițiată de regimul lui Kim Jong Un și urmărește scopul de a obține venituri considerabile, de ordinul milionelor de dolari, prin metode de înșelăciune la scară largă, după cum afirmă specialiștii în securitate cibernetică.
În perioada 2020-2024, un număr semnificativ de agenți nord-coreeni au pătruns în cel puțin 300 de firme americane, generând venituri de minimum 6,8 milioane de dolari pentru regimul de la Phenian, conform informațiilor oferite de Departamentul de Justiție din SUA.
Extinderea acestui fenomen a ajuns acum și în Europa, unde reprezentanții Coreei de Nord au stabilit „ferme de laptopuri”, inclusiv pe teritoriul Marei Britanii, după cum afirmă Jamie Collier, consilier principal pentru regiunea europeană al grupului Google Threat Intelligence.
Citește șiDonald Trump i-a propus lui Xi Jinping ca SUA să vândă arme Chinei, spune ambasadorul american la Beijing
În mod surprinzător, procedura de recrutare nu ridica, în general, probleme de securitate, ceea ce a creat o lacună în mecanismul de protecție al companiilor, vulnerabilitate pe care agenții nord-coreeni au încercat să o exploateze, după cum a declarat Collier Financial Times.
„Recrutarea nu a fost în mod normal văzută ca o problemă de securitate, astfel că este o zonă de slăbiciune în sistemele companiilor, iar agenții [nord-coreeni] țintesc această vulnerabilitate”
Surpriza a fost și mai mare atunci când reacția clientului a fost una de încredere în spionul infiltrat, după cum a relatat Collier.
„Sunteți siguri 100%? Pentru că el este unul dintre cei mai buni angajați ai noștri”
a fost răspunsul ulterior primit de Collier atunci când a trebuit să dezvăluie identitatea reală a unuia dintre angajații clientului, un agent nord-coreean.
În scopul de a se infiltra în marile companii de IT, regimul nord-coreean utilizează o metodă de recrutare a unor intermediari, care participă în numele lor la interviuri pentru obținerea unui loc de muncă.
O înșelăciune tipică implică furt de identitate, uneori realizat prin ocuparea conturilor inactive de pe platforma profesională LinkedIn sau chiar prin remunerarea utilizatorilor pentru a obține permisiunea de acces la conturile lor personale.
Strategia de înșelăciune a celor care creează identități false a ajuns la un nou nivel de sofisticare.
CV-urile și documentele de identitate contrafăcute sunt create cu scopul de a obține recomandări pe LinkedIn de la alți agenți care lucrează în același mod.
Ulterior, lucrătorii falși utilizează tehnologii de inteligență artificială pentru a dezvolta măști digitale și avataruri, precum și videoclipuri deepfake, cu scopul de a participa la interviuri de angajare online de la distanță, fără să fie detectați.
Strategiile de combatere a fenomenului de infiltrare a agenților nord-coreeni în procesele de angajare online au fost implementate de numeroase companii, care și-au ajustat procedurile în acest scop. Cu toate acestea, agenții nord-coreeni au demonstrat o capacitate de adaptare remarcabilă, începând să utilizeze persoane fizice – cunoscute sub numele de „facilitatori” – cărora le plătesc pentru a participa în numele lor la interviurile de angajare, conform evaluării experților din domeniu.
O parte esențială a procesului de înșelătorie implică manipularea laptopurilor expediate de companii către noii angajați. De la distanță, agenții utilizează modele lingvistice avansate și chatbot-uri pentru a executa sarcini, ajungând chiar să gestioneze simultan mai multe locuri de muncă.
Rafe Pilling, director la Sophos, o firmă de securitate cibernetică, a declarat că o grupare restrânsă de persoane din Coreea de Nord a încercat să obțină locuri de muncă remote în sectorul tehnologic, cu remunerare ridicată.
Un fenomen alarmant are loc în întreaga industrie, potrivit unor surse, care au descris acest proces ca fiind unul care se produce la scară largă.
Schema de înșelăciune pusă în aplicare de Coreea de Nord implică agenți care se prezintă ca fiind specialiști în tehnologia informației, cu o experiență vastă de 7-10 ani în domeniu, pentru a obține poziții lucrative, după cum a explicat Pilling.
Această metodă este folosită în mod repetat și a fost descrisă de Pilling ca fiind o întreprindere susținută de stat.
Amazon a luat măsuri pentru a împiedica infiltrarea a cel puțin 1.800 de persoane cu presupusă legătură cu Coreea de Nord, care au încercat să se angajeze în companie începând din aprilie 2024.
Aceste informații au fost dezvăluite de Stephen Schmidt, responsabil cu securitatea la Amazon, care a oferit detalii despre eforturile companiei de a preveni astfel de încercări.
Inteligența artificială și învățarea automată sunt din ce în ce mai vizate de agenții care caută să se infiltreze în diferite sectoare. Acest fenomen nu se limitează la marile corporații din America, ci are loc la scară largă în întreaga industrie.
„Se întâmplă la scară largă în toată industria”
, a declarat Schmidt.
KnowBe4, o companie specializată în securitate cibernetică, a admis că a fost una dintre primele entități din SUA care au fost păcălite de către agenții nord-coreeni.
Sistemul de securitate al companiei a fost vizat de un angajat sub acoperire, care a încercat să introducă malware în rețea.
Înainte de a putea executa planul, acesta a fost descoperit de către echipele de securitate.
Nu a reușit să-și îndeplinească obiectivul
datorită intervenției rapide a specialiștilor.
Editor : Raul Nețoiu
COMENTARII / 0