Így segítheti a mesterséges intelligencia a távmunka révén Észak-Koreát

Így segítheti a mesterséges intelligencia a távmunka révén Észak-Koreát
Jelentős, hogy az utóbbi időben több mint 300 amerikai vállalat – köztük technológiai óriások és legalább egy védelmi beszállító – alkalmazott tudtán kívül észak-koreai ügynököket. Ezek az ügynökök nem külső támadással vagy technikai hibák kihasználásával jutottak be, hanem teljesen legális módon: videóinterjúkon keresztül, hamis személyazonossággal, hibátlan felvételi folyamatokon mentek át, valódi hozzáférési jogosultságokat kaptak, később pedig érzékeny adatokat loptak, és több milliárd forintnyi fizetést utaltak vissza Észak-Koreába. Ez a pénz végül a fegyverkezésüket finanszírozta.

Beolvadva támadnak – nem a régi módszerekkel

Míg a legtöbb szervezet a klasszikus, kívülről érkező támadókat tekinti a fő veszélyforrásnak, a belső fenyegetés („insider threat”) ma nagyobb kockázatot jelent, mint valaha. Ez különösen nehezen észlelhető, hiszen a támadó maga is csapattagként, megbízható alkalmazottként viselkedik: reggel bejelentkezik, elvégzi a rábízott feladatokat, részt vesz a standup meetingen, ránéz a Jira ticketjeire vagy épp Slack csatornákat böngész – pont, mint bármelyik kolléga. Mivel kezdetben semmi gyanúsat nem csinálnak, könnyedén kiépítik a hozzáféréseket, miközben senki sem figyel fel rájuk.

A távmunka új korszakot hozott

A távmunka széles körű elterjedése alapjaiban átalakította a munkaerőpiacot: ma már semmi szokatlan nincs abban, ha valaki egy multinál dolgozik anélkül, hogy valaha találkozott volna személyesen a felettesével. Ezt használták ki Észak-Korea ügynökei. Meghamisított önéletrajzokkal, ellopott vagy mesterségesen generált személyazonosságokkal, deepfake-videókkal és MI-alapú tartalmakkal gond nélkül átmentek az állásinterjúkon, a gyanútlan HR-esek pedig felvették őket. Több esetben amerikaiak személyes adatait szerezték meg online állásportálokon vagy adathalász támadások útján.

Globális infrastruktúra és helyi segítség

A támadók összehangolt, államilag támogatott műveletben dolgoztak, nem egyedül: amerikai segítők gondoskodtak például a laptopfarmokról, ahol a munkaadó cégek laptopjait központilag kezelték. Ezeket KVM-switch-ekkel (billentyűzet, videó, egér kapcsoló) irányították, így a látszat szerint minden hozzáférés az Egyesült Államokból indult – ezzel kijátszva a földrajzi korlátozásokat és csalás elleni rendszereket. Ez az infrastruktúra egyszerre biztosította a zavartalan beolvadást és a világszintű hatékonyságot.


Az észlelés vakfoltja

A vállalatok túlnyomó többsége a kívülről érkező anomáliákra, például portszkennelésre, gyanús forgalomra, azonosítási hibákra fel van készülve. De a belső, papíron hibátlan dolgozók aktivitása gyakran semmilyen riasztást nem vált ki. Ezek a támadók a szokásos munkamenet szerint járnak el, a probléma pedig csak később, az adatszivárgás vagy pénzügyi veszteség után derül ki.

Ezért elengedhetetlen, hogy a cégek ne csak a felvételi folyamatot szigorítsák, hanem a teljes digitális viselkedést is folyamatosan monitorozzák. A felhasználói aktivitás adatainak – például felhőnaplók, végponti események, távoli bejelentkezések – hosszú távú és elemzésre alkalmas tárolása ad lehetőséget az utólagos visszakeresésre és a gyanús minták felismerésére.

Új védekezési stratégia kell

A védekezés nem ott kezdődik, amikor megszólal az első riasztó. Előrelátóan, viselkedésalapú elemzéssel, szabálytalan hozzáférések és adatletöltési szokások szűrésével lehet esély az ilyen beolvadó támadók leleplezésére. Olyan kérdéseket kell feltenni, mint például: ki és mikor lép be szokatlan időpontban, melyik új dolgozó tölt le szokatlan mennyiségű adatot, vagy kik férnek hozzá olyan rendszerekhez, amelyeket más kollégák nem is látnak.

Nincs érintetlen iparág

Ez a támadókampány nem egyetlen szektort érintett – az áldozatok között a védelmi ipartól a tech cégeken át gyakorlatilag mindenki megtalálható; ezt indokolja a hadművelet fő célja, hogy a lehető legtöbb vállalatba minél mélyebben beszivárogjanak és azt kihasználják.

Összefoglalva elmondható, hogy a távmunka és a mesterséges intelligencia alkalmazása óriási előnyöket és veszélyeket is rejt magában: az ellenség nem a tűzfalad előtt áll kopogtatva – lehet, hogy már rég be is jelentkezett. Az ilyen, akár állami háttérrel támogatott, globálisan szervezett fenyegetések ellen csak összetett, adatvezérelt vizsgálatok, újfajta monitorozási és felvételi stratégiák vezethetnek eredményre.

2025, adminboss, www.techradar.com alapján

  • Te mit gondolsz arról, hogy mennyire lehet megbízni teljesen ismeretlen távkollégákban?
  • Szerinted fontosabb az adatbiztonság vagy a munkavállalók bizalmának megtartása?
  • Te mit tettél volna, ha észreveszed, hogy valaki furcsán viselkedik egy céges csapatban?


Legfrissebb posztok

MA 17:34

Az MI-laborok új hulláma átírja a gyógyszerkutatás szabálykönyvét

🧪 A mesterséges intelligencia villámgyorsan tör be a gyógyszerkutatásba, hogy a fejlesztési időket évekkel rövidítse, miközben nőnek a kutatási költségek...

MA 17:02

Az első holdszálloda: 90 millió forintért alhatsz a Holdon

🌑 Felmerül a kérdés, hogy tényleg eljött-e az űrturizmus ideje, amikor már most lehetőség nyílik lefoglalni egy szobát a Holdon 250 000 dollárért, vagyis nagyjából 90 millió forintért...

MA 16:50

Az első nagy mentőcsomag: 9 milliárd a természetvédelemre

A 2023-ban alapított Superorganism új típusú kockázatitőke-társaságként tűnt fel a színen: kifejezetten olyan startupokat támogat, amelyek elősegítik a biodiverzitás megőrzését...

MA 16:34

A kriptó Indiában: szelfi és GPS nélkül nem megy

📱 India szigorú új szabályokat vezet be a kriptovalutával foglalkozó szolgáltatók számára a csalások, pénzmosás és terrorizmus finanszírozásának visszaszorítása érdekében...

MA 16:18

Az új cukor: édes élvezet bűntudat nélkül

🍰 Az édes élvezetek kedvelőinek jó hír: amerikai kutatók olyan újszerű cukrot fejlesztettek ki, amely megtévesztésig hasonlít a hagyományos kristálycukorra, ám jóval kevesebb hátránnyal jár...

MA 16:01

A briteknél vége az online magánszférának: jön az előzetes cenzúra

A brit kormány jelentősen szigorította az Online Safety Act (OSA) előírásait: 2026...

MA 15:52

Az új Slackbot a munkahelyi MI-forradalom titkos sztárja?

Salesforce teljesen megújította a Slackbotot, hogy a vállalati MI-harcban felvegye a kesztyűt a Microsofttal és a Google-lel szemben...

MA 15:36

Az iPhone Air és a Galaxy S25 Edge párharcának meglepő győztese

Érdemes megvizsgálni, mit jelentenek az új, ultravékony mobiltelefonok a mindennapi használatban...

MA 15:17

A memóriaválság új hulláma: elszállnak a tűzfalárak

A memóriapiac globális hiánya most a kiberbiztonsági eszközöket is elérte: a tűzfalak ára 2026-ra akár meg is duplázódhat, rontva a gyártók és a felhasználók helyzetét egyaránt...

MA 15:02

Az üzleti utazók repítik a Deltát rekordévre

A Delta Air Lines ismét rekordközeli eredményeket vár, főként a prémium kategóriában tapasztalható ugrásszerű keresletnek köszönhetően...

MA 14:49

Az első lépés: a repülőkről sugárzott vezeték nélküli energia

Egy amerikai startup, az Overview Energy mérnökei először sugároztak sikeresen energiát egy mozgó repülőgépről a földre...

MA 14:33

Az új Slackbot: MI-szuperügynök a munkahelyeden

A Slackbot teljesen új időszámításba lépett: mostantól nemcsak automatizált asszisztensként segít, hanem teljes értékű MI-ügynökké vált...

MA 14:18

Az ivóvíz láthatatlan mikrohabjai észrevétlenül szennyeznek minket

Nap mint nap szinte észrevétlenül szennyezzük magunkat mikro- és nanoműanyagokkal, amikor például csapvizet öntünk egy műanyag pohárba...

MA 14:02

A projektor távirányítója még a Google-t is veri

Az utóbbi években a Google letisztult, minimalista formában dobta piacra a Chromecast és a Google TV Streamer távirányítóit...

MA 13:49

Az Office Lensnek vége: búcsúzik a mobilalkalmazás

📷 A Microsoft hamarosan megszünteti az Office Lens alkalmazást iOS-en és Androidon...

MA 13:35

A mesterséges intelligencia mindent eláraszt: a CES legértelmetlenebb újdonságai

Fontos kérdés, hogy tényleg szükségünk van-e annyi mesterséges intelligenciára a mindennapokban, mint amennyit a 2026-os CES-en láthattunk...

MA 13:17

Az első holdhotel: 2029-től te is foglalhatsz szobát

Az űrturisztika új korszakát ígéri a most alapított GRU Space, amely lehetővé teszi, hogy 93 millió forintért (250 000 USD) már előre lefoglalj egy hotelszobát a Holdon...

MA 13:03

A nitrogén felturbózza az erdők növekedését – de mi az ára?

A fiatal trópusi erdők kiemelt szerepet játszanak a klímaváltozás lassításában, hiszen a növekvő fák kivonják a légkörből a szén-dioxidot, amelyet gyökereikben, törzsükben és ágaikban raktároznak akár évszázadokig...

MA 12:49

A világ egyik legaktívabb vulkánja újra lávát ont Hawaiin

Látványos lávaszökőkút szórakoztatta hétfőn a nézelődőket a hawaii Kilauea-vulkánnál, amely ismét megerősítette hírnevét, a világ egyik legaktívabb tűzhányójaként...