Így segítheti a mesterséges intelligencia a távmunka révén Észak-Koreát

Így segítheti a mesterséges intelligencia a távmunka révén Észak-Koreát
Jelentős, hogy az utóbbi időben több mint 300 amerikai vállalat – köztük technológiai óriások és legalább egy védelmi beszállító – alkalmazott tudtán kívül észak-koreai ügynököket. Ezek az ügynökök nem külső támadással vagy technikai hibák kihasználásával jutottak be, hanem teljesen legális módon: videóinterjúkon keresztül, hamis személyazonossággal, hibátlan felvételi folyamatokon mentek át, valódi hozzáférési jogosultságokat kaptak, később pedig érzékeny adatokat loptak, és több milliárd forintnyi fizetést utaltak vissza Észak-Koreába. Ez a pénz végül a fegyverkezésüket finanszírozta.

Beolvadva támadnak – nem a régi módszerekkel

Míg a legtöbb szervezet a klasszikus, kívülről érkező támadókat tekinti a fő veszélyforrásnak, a belső fenyegetés („insider threat”) ma nagyobb kockázatot jelent, mint valaha. Ez különösen nehezen észlelhető, hiszen a támadó maga is csapattagként, megbízható alkalmazottként viselkedik: reggel bejelentkezik, elvégzi a rábízott feladatokat, részt vesz a standup meetingen, ránéz a Jira ticketjeire vagy épp Slack csatornákat böngész – pont, mint bármelyik kolléga. Mivel kezdetben semmi gyanúsat nem csinálnak, könnyedén kiépítik a hozzáféréseket, miközben senki sem figyel fel rájuk.

A távmunka új korszakot hozott

A távmunka széles körű elterjedése alapjaiban átalakította a munkaerőpiacot: ma már semmi szokatlan nincs abban, ha valaki egy multinál dolgozik anélkül, hogy valaha találkozott volna személyesen a felettesével. Ezt használták ki Észak-Korea ügynökei. Meghamisított önéletrajzokkal, ellopott vagy mesterségesen generált személyazonosságokkal, deepfake-videókkal és MI-alapú tartalmakkal gond nélkül átmentek az állásinterjúkon, a gyanútlan HR-esek pedig felvették őket. Több esetben amerikaiak személyes adatait szerezték meg online állásportálokon vagy adathalász támadások útján.

Globális infrastruktúra és helyi segítség

A támadók összehangolt, államilag támogatott műveletben dolgoztak, nem egyedül: amerikai segítők gondoskodtak például a laptopfarmokról, ahol a munkaadó cégek laptopjait központilag kezelték. Ezeket KVM-switch-ekkel (billentyűzet, videó, egér kapcsoló) irányították, így a látszat szerint minden hozzáférés az Egyesült Államokból indult – ezzel kijátszva a földrajzi korlátozásokat és csalás elleni rendszereket. Ez az infrastruktúra egyszerre biztosította a zavartalan beolvadást és a világszintű hatékonyságot.


Az észlelés vakfoltja

A vállalatok túlnyomó többsége a kívülről érkező anomáliákra, például portszkennelésre, gyanús forgalomra, azonosítási hibákra fel van készülve. De a belső, papíron hibátlan dolgozók aktivitása gyakran semmilyen riasztást nem vált ki. Ezek a támadók a szokásos munkamenet szerint járnak el, a probléma pedig csak később, az adatszivárgás vagy pénzügyi veszteség után derül ki.

Ezért elengedhetetlen, hogy a cégek ne csak a felvételi folyamatot szigorítsák, hanem a teljes digitális viselkedést is folyamatosan monitorozzák. A felhasználói aktivitás adatainak – például felhőnaplók, végponti események, távoli bejelentkezések – hosszú távú és elemzésre alkalmas tárolása ad lehetőséget az utólagos visszakeresésre és a gyanús minták felismerésére.

Új védekezési stratégia kell

A védekezés nem ott kezdődik, amikor megszólal az első riasztó. Előrelátóan, viselkedésalapú elemzéssel, szabálytalan hozzáférések és adatletöltési szokások szűrésével lehet esély az ilyen beolvadó támadók leleplezésére. Olyan kérdéseket kell feltenni, mint például: ki és mikor lép be szokatlan időpontban, melyik új dolgozó tölt le szokatlan mennyiségű adatot, vagy kik férnek hozzá olyan rendszerekhez, amelyeket más kollégák nem is látnak.

Nincs érintetlen iparág

Ez a támadókampány nem egyetlen szektort érintett – az áldozatok között a védelmi ipartól a tech cégeken át gyakorlatilag mindenki megtalálható; ezt indokolja a hadművelet fő célja, hogy a lehető legtöbb vállalatba minél mélyebben beszivárogjanak és azt kihasználják.

Összefoglalva elmondható, hogy a távmunka és a mesterséges intelligencia alkalmazása óriási előnyöket és veszélyeket is rejt magában: az ellenség nem a tűzfalad előtt áll kopogtatva – lehet, hogy már rég be is jelentkezett. Az ilyen, akár állami háttérrel támogatott, globálisan szervezett fenyegetések ellen csak összetett, adatvezérelt vizsgálatok, újfajta monitorozási és felvételi stratégiák vezethetnek eredményre.

2025, adminboss, www.techradar.com alapján

  • Te mit gondolsz arról, hogy mennyire lehet megbízni teljesen ismeretlen távkollégákban?
  • Szerinted fontosabb az adatbiztonság vagy a munkavállalók bizalmának megtartása?
  • Te mit tettél volna, ha észreveszed, hogy valaki furcsán viselkedik egy céges csapatban?


Legfrissebb posztok

hétfő 21:00

Az Instagram felrobbant: Kylie Jenner ismét bikiniben pózol

A hétfői rosszkedvre itt a tökéletes ellenszer: Kylie Jenner újabb bikinis szelfivel lepte meg követőit, és elképesztően néz ki...

kedd 20:49

Az igazságtalan boldogság: miért védi a rendszer a középosztályt?

Az utóbbi években a világ kormányai egyre jobban aggódnak a növekvő egyenlőtlenség, a társadalmi összetartás gyengülése és az intézményekbe vetett bizalom csökkenése miatt...

kedd 20:33

Az IKEA új, színes Bluetooth-hangszórói még idén megérkeznek

Az IKEA az év végén dobja piacra legújabb Teklan-kollekcióját, amely a svéd dizájner, Tekla Evelina Severin közreműködésével készült...

kedd 20:17

Az AstroLab 37: 44 szintetizátor egyetlen zsebbillentyűzetben

🎵 Az Arturia legújabb fejlesztése, az AstroLab 37, igazi áttörést hoz a színpadi billentyűzetek világában...

kedd 20:01

A ROG Ally tovább bírja – játékprofilokkal spórol az akkun

🔋 A ROG Ally kézikonzol mostantól 40 népszerű játékhoz automatikusan alkalmaz játékprofilokat, így minden játékban optimalizálja a képkockaszámot (FPS) és az energiafogyasztást...

kedd 19:49

Az IBM átveszi az uralmat az MI-piacon?

🤖 Az IBM továbbra is a legellenállóbb vállalatok közé tartozik a technológiában, különösen a mesterséges intelligencia területén...

kedd 19:34

Az életmentő űrakció: a kínai űrhajósok végre hazatérnek

Kína egy váratlan válságot oldott meg azzal, hogy sikeresen elindított egy személyzet nélküli „mentőcsónakot” a Tiangong űrállomáshoz, megmentve a már több mint egy hete hazatérési lehetőség nélkül maradt Sencsou–21 legénységet...

kedd 19:02

Az NHL-csapatok értéke szárnyal – mégis alulárazzák őket?

📊 Gary Bettman, az NHL főbiztosa úgy véli, hogy az észak-amerikai jégkorongcsapatok továbbra is alulértékeltek, annak ellenére is, hogy az átlagos csapatérték már elérte a 2,2 milliárd dollárt (kb...

kedd 18:49

Az online kódformázók sötét oldala: banki és állami adatok kiszivárogtak

🔒 Felmerül a kérdés, hogy mennyire lehetünk biztonságban, ha egyszerű online eszközöket használunk mindennapi fejlesztői munkához...

kedd 18:34

A matematika tényleg kiolvassa az emberek véleményét?

🤔 Miként alakulnak ki, változnak és csapnak át szélsőségekbe az emberek véleményei?..

kedd 18:17

Az ördögszarvú méh: meghökkentő felfedezés Ausztráliában

Egy aprócska, ördögi szarvakkal díszített új méhfajt fedeztek fel Nyugat-Ausztrália aranyvidékén...

kedd 18:02

Az erdők aranya: 160 gombafaj szedésének mesterfogásai

Jól mutatja ezt, hogy egyre többen fordulnak a gombagyűjtés felé; sokak számára ez a szenvedély a COVID–19-járvány alatt kezdődött...

kedd 17:34

Az emberi agy beépített használati utasítással születik?

Az emberi gondolkodás kezdete évezredek óta foglalkoztatja a tudósokat és filozófusokat...

kedd 17:17

Az orosz hackerek új fegyvere: a Blender-modellek

Egy Oroszországhoz köthető támadássorozat új módszert vetett be a kiberbűnözés világában: Blender-formátumú 3D-modellekbe ágyazott, kártékony Python-kód segítségével terjesztik a StealC V2 nevű adatlopó kártevőt az online 3D-modellek piacterein, például a CGTraderen...

kedd 17:01

Az altcoin ETF-láz berobban: az XRP és a Solana újra csúcson

🔥 A kriptopiac bizonytalansága közepette az USA-ban a spot altcoin ETF-ek, köztük a Solana és az XRP, hétfőn is jelentős tőkebeáramlást könyveltek el, miközben a piac egésze esik, a hangulat pedig feszült...

kedd 16:34

Az EP 241021a rejtélye: villámgyors röntgenjel egy haldokló csillagtól?

Egy nemzetközi csillagászcsoport földi és űrtávcsövek segítségével vizsgálta az EP 241021a nevű, gyors röntgentranzienst...

kedd 16:17

Az Amazon szuperszámítógépei kihúzzák Washingtont a bajból?

💻 Az Amazon Web Services óriási beruházásba vág: a következő években mintegy 1,3 gigawatt összteljesítményű új adatközpontokat épít kizárólag az amerikai kormány részére, akár 18 ezer milliárd forint (50 milliárd USD) értékben...

kedd 16:02

Az ideális útitárs néha bárki – csak nem a család

🚂 Közeledik az ünnepi utazási szezon, és egy friss kutatás szerint a tökéletes útitárs nem feltétlenül a családtag...

kedd 15:49

A Huawei Mate 80 Pro Max: vakító fény a zsebedben

💡 A Huawei bemutatta új Mate 80 szériáját Kínában, ahol a Mate 80 Pro Max rendkívül fényes, 6,9 colos, dupla rétegű OLED kijelzője mindenkit lenyűgöz...