Így segítheti a mesterséges intelligencia a távmunka révén Észak-Koreát

Így segítheti a mesterséges intelligencia a távmunka révén Észak-Koreát
Jelentős, hogy az utóbbi időben több mint 300 amerikai vállalat – köztük technológiai óriások és legalább egy védelmi beszállító – alkalmazott tudtán kívül észak-koreai ügynököket. Ezek az ügynökök nem külső támadással vagy technikai hibák kihasználásával jutottak be, hanem teljesen legális módon: videóinterjúkon keresztül, hamis személyazonossággal, hibátlan felvételi folyamatokon mentek át, valódi hozzáférési jogosultságokat kaptak, később pedig érzékeny adatokat loptak, és több milliárd forintnyi fizetést utaltak vissza Észak-Koreába. Ez a pénz végül a fegyverkezésüket finanszírozta.

Beolvadva támadnak – nem a régi módszerekkel

Míg a legtöbb szervezet a klasszikus, kívülről érkező támadókat tekinti a fő veszélyforrásnak, a belső fenyegetés („insider threat”) ma nagyobb kockázatot jelent, mint valaha. Ez különösen nehezen észlelhető, hiszen a támadó maga is csapattagként, megbízható alkalmazottként viselkedik: reggel bejelentkezik, elvégzi a rábízott feladatokat, részt vesz a standup meetingen, ránéz a Jira ticketjeire vagy épp Slack csatornákat böngész – pont, mint bármelyik kolléga. Mivel kezdetben semmi gyanúsat nem csinálnak, könnyedén kiépítik a hozzáféréseket, miközben senki sem figyel fel rájuk.

A távmunka új korszakot hozott

A távmunka széles körű elterjedése alapjaiban átalakította a munkaerőpiacot: ma már semmi szokatlan nincs abban, ha valaki egy multinál dolgozik anélkül, hogy valaha találkozott volna személyesen a felettesével. Ezt használták ki Észak-Korea ügynökei. Meghamisított önéletrajzokkal, ellopott vagy mesterségesen generált személyazonosságokkal, deepfake-videókkal és MI-alapú tartalmakkal gond nélkül átmentek az állásinterjúkon, a gyanútlan HR-esek pedig felvették őket. Több esetben amerikaiak személyes adatait szerezték meg online állásportálokon vagy adathalász támadások útján.

Globális infrastruktúra és helyi segítség

A támadók összehangolt, államilag támogatott műveletben dolgoztak, nem egyedül: amerikai segítők gondoskodtak például a laptopfarmokról, ahol a munkaadó cégek laptopjait központilag kezelték. Ezeket KVM-switch-ekkel (billentyűzet, videó, egér kapcsoló) irányították, így a látszat szerint minden hozzáférés az Egyesült Államokból indult – ezzel kijátszva a földrajzi korlátozásokat és csalás elleni rendszereket. Ez az infrastruktúra egyszerre biztosította a zavartalan beolvadást és a világszintű hatékonyságot.


Az észlelés vakfoltja

A vállalatok túlnyomó többsége a kívülről érkező anomáliákra, például portszkennelésre, gyanús forgalomra, azonosítási hibákra fel van készülve. De a belső, papíron hibátlan dolgozók aktivitása gyakran semmilyen riasztást nem vált ki. Ezek a támadók a szokásos munkamenet szerint járnak el, a probléma pedig csak később, az adatszivárgás vagy pénzügyi veszteség után derül ki.

Ezért elengedhetetlen, hogy a cégek ne csak a felvételi folyamatot szigorítsák, hanem a teljes digitális viselkedést is folyamatosan monitorozzák. A felhasználói aktivitás adatainak – például felhőnaplók, végponti események, távoli bejelentkezések – hosszú távú és elemzésre alkalmas tárolása ad lehetőséget az utólagos visszakeresésre és a gyanús minták felismerésére.

Új védekezési stratégia kell

A védekezés nem ott kezdődik, amikor megszólal az első riasztó. Előrelátóan, viselkedésalapú elemzéssel, szabálytalan hozzáférések és adatletöltési szokások szűrésével lehet esély az ilyen beolvadó támadók leleplezésére. Olyan kérdéseket kell feltenni, mint például: ki és mikor lép be szokatlan időpontban, melyik új dolgozó tölt le szokatlan mennyiségű adatot, vagy kik férnek hozzá olyan rendszerekhez, amelyeket más kollégák nem is látnak.

Nincs érintetlen iparág

Ez a támadókampány nem egyetlen szektort érintett – az áldozatok között a védelmi ipartól a tech cégeken át gyakorlatilag mindenki megtalálható; ezt indokolja a hadművelet fő célja, hogy a lehető legtöbb vállalatba minél mélyebben beszivárogjanak és azt kihasználják.

Összefoglalva elmondható, hogy a távmunka és a mesterséges intelligencia alkalmazása óriási előnyöket és veszélyeket is rejt magában: az ellenség nem a tűzfalad előtt áll kopogtatva – lehet, hogy már rég be is jelentkezett. Az ilyen, akár állami háttérrel támogatott, globálisan szervezett fenyegetések ellen csak összetett, adatvezérelt vizsgálatok, újfajta monitorozási és felvételi stratégiák vezethetnek eredményre.

2025, adminboss, www.techradar.com alapján

  • Te mit gondolsz arról, hogy mennyire lehet megbízni teljesen ismeretlen távkollégákban?
  • Szerinted fontosabb az adatbiztonság vagy a munkavállalók bizalmának megtartása?
  • Te mit tettél volna, ha észreveszed, hogy valaki furcsán viselkedik egy céges csapatban?



Legfrissebb posztok

MA 22:29

Az amerikai adatközpontok elszívják a klímacélokat

Az amerikai adatközpontok energiaigénye meredeken nő, részben a mesterséges intelligencia (MI) robbanásszerű terjedése és a digitális szolgáltatások ugrásszerű kereslete miatt...

Az MI-cézár rendőrrel fenyegeti a szabályozás híveit?
MA 22:01

Az MI-cézár rendőrrel fenyegeti a szabályozás híveit?

🕵 Az MI fejlesztésének biztonságáért dolgozó ügyvéd, Nathan Calvin kellemetlen estét élt át, amikor egy seriff jelent meg az ajtaján vacsora közben, hogy hivatalos idézést adjon át neki az OpenAI nevében...

Az ingyenes VPN-ek uralma: fertőző appok, kiürített bankszámlák
MA 21:59

Az ingyenes VPN-ek uralma: fertőző appok, kiürített bankszámlák

Az utóbbi időben egyre több rosszindulatú alkalmazás terjed, amelyek ingyenes VPN-nek álcázzák magukat...

Az MI és az adatközpontok visszavetik a klímacélokat
MA 21:30

Az MI és az adatközpontok visszavetik a klímacélokat

Az Egyesült Államokban rohamosan növekszik az adatközpontok energiaigénye, amit a magas földgázárak és a mesterséges intelligenciához (MI, angolul artificial intelligence) kapcsolódó villamosenergia-igény is fokoz...

Itt az új PlayStation, mesterséges intelligenciával jön a grafikai forradalom
MA 21:01

Itt az új PlayStation, mesterséges intelligenciával jön a grafikai forradalom

🎮 Az AMD és a Sony közösen fejlesztett PS6 chipje, a Project Amethyst, teljesen újradefiniálja a jelenlegi grafikus feldolgozási folyamatokat...

Az algák túlélési trükkje kevés szén-dioxid mellett
MA 20:59

Az algák túlélési trükkje kevés szén-dioxid mellett

A tengeri mikroalgák bolygónk szénkörforgásának meghatározó szereplői: a fotoszintézis révén évente több tízmilliárd tonna szenet kötnek meg, és a Föld elsődleges szervesanyag-termelésének közel felét adják...

Az Egyesült Királyság rászállt a Google-ra: kitárulhat a keresőpiac
MA 20:30

Az Egyesült Királyság rászállt a Google-ra: kitárulhat a keresőpiac

A brit versenyhivatal mostantól stratégiai piaci státusszal ruházta fel a Google-t, ami komoly eszközöket ad a hatóság kezébe, hogy beleszólhasson a keresőóriás működésébe...

MA 20:00

Az Aisuru DDoS botnet rommá veri az amerikai netet

A világ legnagyobb és legveszélyesebb botnet-hálózata, az Aisuru, mostanra szinte teljes tűzerejét amerikai internetszolgáltatók – például az AT&T, a Comcast és a Verizon – fertőzött okoseszközeiből nyeri...

Mit árul el a fehérjekészlet az élesztőmutációk rejtett hatásairól
MA 20:00

Mit árul el a fehérjekészlet az élesztőmutációk rejtett hatásairól

🧠 Az élővilágban alig akad olyan génállomány, amelyben ne fordulnának elő kisebb-nagyobb mutációk...