Az Amazon 1800 észak-koreai csalót leplezett le – szorul a hurok

Az Amazon 1800 észak-koreai csalót leplezett le – szorul a hurok
Az Amazon legújabb jelentése szerint április óta már több mint 1800 gyanús észak-koreai csalót szűrtek ki, akik távmunkásnak jelentkeztek a vállalathoz – fizetésükből pedig Észak-Koreát támogatták volna. Figyelemre méltó, hogy csak az idei év során 27 százalékkal nőtt a hamis jelentkezések aránya, miközben a jelentkezők egyre kifinomultabb módszerekkel próbálkoznak: hamis vagy ellopott személyazonosságot használnak, MI-vel íratják meg önéletrajzukat, sőt akár deepfake videókat is készítenek, hogy nagyobb eséllyel nyerjék el a munkát. Ezek a csalók külföldi szervereken keresztül, közvetítőktől kapott céges eszközöket használva jelentkeznek, mintha az Egyesült Államokban élnének.

A vállalati biztonság új ellensége

A csalók az állás megszerzése után a fizetésük jó részét automatikusan visszajuttatják az észak-koreai rezsimnek, amelyet a helyi kormány katonai és tiltott tevékenységek finanszírozására használ. Emellett belső hozzáférésüket is kiaknázva adatokat lophatnak, vagy akár zsarolással fenyegethetik a céget, ha követeléseiknek nem tesznek eleget. Egyes szakértők szerint ma már szinte minden nagyvállalatnál előfordulhatnak ilyen „kockázatos” alkalmazottak.

Új malware-fenyegetés: BeaverTail visszatért

Időközben a hírhedt Lazarus Group fejlesztői egy korszerűsített, BeaverTail nevű kártevőt is bevetettek, amely Windows, macOS és Linux rendszereket támad. A legfrissebb változat több mint 128 réteget tartalmaz az észlelés kijátszása érdekében, valamint trükkös, megtévesztő kódokat is használ a rejtőzködéshez. A BeaverTail – amellett, hogy képes adatokat lopni, képernyőmentést készíteni, naplózni a billentyűleütéseket és nyomon követni a vágólap tartalmát – gyakran kriptotárcák adatai után kutat.

A védekezés lehetőségei

Az Amazon MI-t és emberi ellenőrzést kombinálva védi magát: az algoritmus közel 200 kockázatos intézményhez fűződő kapcsolatot, földrajzi eltéréseket és más gyanús jeleket keres, az emberi kontroll pedig háttérellenőrzéseket, oklevél- és referenciavizsgálatot alkalmaz. Mégis, a csalók egyre kreatívabbak: olykor már valódi szoftvermérnökök elhanyagolt LinkedIn-fiókját is ellopják, hogy hitelesebbnek tűnjenek. Gyanús lehet például, ha az amerikai telefonszám nem +1-gyel kezdődik, vagy a végzettségek között nem létező szakon szerzett diplomák szerepelnek.

Lényeges, hogy a cégeknek ma már több szintű azonosításra, háttérellenőrzésre, valamint szokatlan technikai viselkedésminták figyelésére van szükségük ahhoz, hogy felvegyék a harcot ezekkel a csalókkal.

2025, adminboss, go.theregister.com alapján

Legfrissebb posztok

MA 13:33

Az Apple mostantól behajtóként kopogtat a fejlesztőknél

Az Apple frissítette fejlesztői szerződését, amely lehetővé teszi számára, hogy automatikusan levonja a tartozásokat – például elmaradt jutalékokat vagy díjakat – a fejlesztők alkalmazáson belüli vásárlásokból származó bevételeiből, egyebek mellett...

MA 13:18

Az internet szíve: így működik egy MI-adatközpont belülről

💻 Felmerül a kérdés, mit jelent, amikor azt mondjuk: egy épület központi szerepet játszik az internet életében...

MA 13:02

Az adatközpontokban építési láz tombol: új csúcsok felé száguldunk

Érdemes megvizsgálni, hogy az adatközpont-piacra eddig soha nem látott pénz áramlik: 2025-ben már több mint 61 milliárd dollár, vagyis közel 22 ezer milliárd forint forog a szektorban...

MA 12:50

Az év legmeghökkentőbb matematikai áttörései és rejtélyei

A matematika évszázadok óta külön világ: egyszerre művészet, tudomány és játék...

MA 12:33

A világklasszissá válás titka: nem a korai kezdés

Mi kell ahhoz, hogy valaki a legjobb legyen a világon egy adott területen?..

MA 12:18

Az iparágak ellen indul a kiberbűnözők új offenzívája

Érdekes felvetés, hogy a kibertámadók ma már nem véletlenszerűen támadnak, hanem kifejezetten egyes iparágakra specializálódnak, és éppen ott rúgják be az ajtót, ahol a legtöbbet ártanak...

MA 11:49

Az első bizonyíték: a fekete lyuk tényleg elgörbíti a teret

💫 Egészen elképesztő dolgot figyeltek meg csillagászok: először sikerült közvetlenül rögzíteni, ahogy egy forgó fekete lyuk maga után csavarja a téridőt...

MA 11:33

Az egyik ausztrál egyetemet soha nem látott adatlopás rázta meg

🔒 Hackerek betörtek a Sydney-i Egyetem (University of Sydney) egyik online kódtárába, és onnan személyes adatokat tartalmazó fájlokat loptak el, amelyek diákokat és dolgozókat érintenek...

MA 11:17

A mélytengeri lávamező falja a szén-dioxidot

🔥 A tengerfenéken található ősi lávakőzetek nemcsak vulkáni múltunk tanúi, hanem hatalmas szén-dioxid-elnyelőként is működnek...

MA 11:02

Az időzítés mindent visz: így hat igazán az immunterápia

A legújabb kutatások szerint jelentős hatással van a rákgyógyítás sikerére, hogy a kezelést a nap melyik szakaszában kapja a beteg...

MA 10:56

A káromkodás tényleg erőt ad?

Egy friss kutatás szerint a káromkodás nemcsak a lelki gátlásokat segít áttörni, hanem mérhetően javítja a fizikai teljesítményt is...

MA 10:49

A Microsoft Copilot végre törölhető az LG-tévékről

Az LG végül enged a vásárlók felháborodásának, és lehetővé teszi, hogy a tévétulajdonosok eltávolíthassák a Microsoft Copilot ikonját a készülékükön...

MA 10:43

A szemétből csodaszer: készülhet rákgyógyszer háztartási műanyagból?

Az eddigi technológiákhoz képest forradalmi áttörést ért el a St Andrews-i Egyetem csapata: a háztartási PET-műanyaghulladékot képesek voltak olyan kémiai eljárással feldolgozni, amellyel nemcsak a szemetet hasznosítják újra, hanem a daganatellenes imatinib (Glivec) hatóanyag egyik alapvető kiindulóanyagát is előállítják...

MA 10:37

Az örökös tesztelés nem teszi jobbá a diákokat

📚 A norvégiai általános iskolákban végzett korai matematikatesztek semmilyen hatással nincsenek a gyerekek későbbi tanulmányi eredményeire, lelkiállapotára vagy iskolai boldogságára...

MA 10:29

A sajt tényleg megvéd a demenciától?

🧀 Közelegnek az ünnepek, és ilyenkor sokan hajlamosak bűntudattal gondolni a terülj-terülj asztalkámra...

MA 10:22

Az LG okostévék végre megszabadulnak a Copilot-gombtól

📺 A héten több LG okostévé-tulajdonos – köztük néhány újságíró is – meglepetten tapasztalták, hogy a Microsoft Copilot parancsikonja hirtelen felbukkant a készülékükön...

MA 10:15

A MI-mentes Waterfox visszacsábítja a csalódott Firefox-rajongókat

💦 Érdemes megvizsgálni, hogy egyre több felhasználó fordul el a Firefox böngészőtől, mióta a Mozilla bejelentette: hamarosan MI-alapú funkciókat épít be saját böngészőjébe...

MA 09:57

A megfizethető OnePlus Watch Lite letarolja a mezőnyt

Kompakt, könnyű, pénztárcabarát – a OnePlus Watch Lite most debütált, és mindent tud, amit eddig hiányoltunk a OnePlus okosórákból...

MA 09:50

Az űrszemét árnyékában: őrült műholdverseny a katasztrófa felé

🚨 A Föld körüli térségben egyre zsúfoltabb az űr: a rakétaindításokból visszamaradt hulladékok, elhagyott műholdak, néha szándékosan megsemmisített eszközök és évről évre több ezer újonnan felbocsátott műhold kering bolygónk körül...