Az USA-t évente milliókkal rövidíti meg az észak-koreai IT-hadsereg

Az USA-t évente milliókkal rövidíti meg az észak-koreai IT-hadsereg
Az amerikai Igazságügyi Minisztérium lecsapott arra az összehangolt csalássorozatra, amelyben az észak-koreai rezsim hamis vagy ellopott személyazonosságokat, mesterséges intelligenciával generált adatokkal megtámogatva, távmunkás IT-állások révén szerzett pénzt amerikai cégektől. Több mint 100 vállalat dőlt be ezeknek a szakértőként bemutatott, valójában az USA-n vagy más ázsiai országokon kívülről dolgozó programozóknak és technológiai munkásoknak. A fizetésüket a Koreai Népi Demokratikus Köztársaság rezsimje zsebelte be.

Amerikai álca, észak-koreai zsebek

A vád szerint Kejia Wang és Zhenxing Danny Wang több mint 80 amerikai állampolgár adatait biztosította hamis dolgozók számára, hogy azok bejuthassanak jól fizető amerikai távállásokba. Több kamuprogramcéget és álhonlapot is létrehoztak, például Hopana Tech Kft. (Hopana Tech LLC), Tony WKJ Kft. (Tony WKJ LLC) vagy Independent Lab Kft. (Independent Lab LLC) néven, hogy minden hitelesnek tűnjön. Danny Wang házi „laptopfarmokat” működtetett az USA-ban: cégek által kiadott laptopokat osztott ki, ezeket KVM-kapcsolókkal összekötve tette elérhetővé a távoli, észak-koreai dolgozóknak.

Milliárdos csalás, katonai adatlopás

A művelettel legalább 1,8 milliárd forintnyi illegális bevételt szedtek össze, az amerikai cégeket pedig 1,1 milliárd forintnyi kár érte. Az anyagi veszteségek mellett komoly adatbiztonsági kockázatok is felmerültek: az észak-koreaiak haditechnikához kapcsolódó titkosított adatokhoz, amerikai katonai technológiai forráskódhoz is hozzáfértek és el is vitték azokat.

Nemzetközi bűnbanda és szökésben lévő hackerek

A „DPRK RevGen: Belföldi Lehetővé Tételi Kezdeményezés” (DPRK RevGen: Domestic Enabler Initiative) fedőnevű művelet során 29 laptopfarmot kutattak át, 29 bankszámlát, 21 álhonlapot és 200 számítógépet foglaltak le 16 államban. Több, főleg kínai és tajvani állampolgárt is vád alá helyeztek, köztük Jing Bin Huangot, Baoyu Zhou-t, Tong Yuze-t, Ziyou Yuan-t, Mengting Liu-t és másokat. Négy észak-koreai továbbra is szökésben van, köztük Kim Kwang Jin, aki egy atlantai blokklánc-fejlesztő cégnél dolgozva módosított okosszerződés-kódot, hogy ellopjon 265 millió forintnyi kriptovalutát.


Kifinomult módszerek, meglepően egyszerű trükkök

Miközben a felhőalapú támadások egyre kifinomultabbá válnak, a csalók meglepően egyszerű technikákat alkalmaznak. Egy, több ezer szervezetnél tapasztalt elemzés szerint nyolc fő technikával működik az új hullámos hackergeneráció.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te szerinted hogyan tudnák a cégek jobban felismerni a csalókat?
  • Ha neked ajánlottak volna hamis adatokat egy munkához, mit tettél volna?
  • Etikusnak tartod, ha valaki csak a pénzért hasonló csalásban vesz részt?




Legfrissebb posztok