Пять человек признались в содействии северокорейским хакерам, проникшим в американские компании через фальшивые должности удалённых ИТ-работников
📋 Обзор
Пять человек признались в содействии северокорейским хакерам, проникшим в американские компании через фальшивые должности удалённых ИТ-работников
Пятеро граждан США признали свою вину в помощи северокорейским сисадминам и хакерам, осуществлявшим масштабную киберпреступную деятельность против американских компаний. Об этом в пятницу заявило Министерство юстиции США. Мужчины, обвиняемые в содействии получению работы северокорейцами под видом удалённых ИТ-специалистов, выступали в роли так называемых «организаторов» или «медиаторов». Их задача заключалась в предоставлении своих настоящих или поддельных, а зачастую украденных личных данных десятков граждан США с целью облегчить прохождение процедуры трудоустройства злоумышленниками. Это не первый случай, когда американские власти фиксируют попытки северокорейской разведки и кибервойск действовать через удалённых работников. В условиях растущей удалёнки и гибкой работы в сфере информационных технологий такие схемы получают все больше распространения. В России также есть случаи незаконного найма иностранных специалистов под видом легальных сотрудников, что усиливает необходимость бдительности со стороны работодателей и правоохранительных органов. Обвиняемые помогали северокорейским злоумышленникам получать доступ к корпоративным системам американских компаний. В их задачах было не только обсуждение вакансий, но и предоставление фиктивных резюме, а также использование украденных или фальшивых документов с целью пройти этапы регистрации и проверки данных. В некоторых случаях участвовавшие в схеме лица предоставляли свои реальные данные либо использовали поддельные личные сведения для получения доверия работодателей. Российский ИТ-рынок активно развивается, а большое количество компаний всё чаще используют удалённых специалистов из разных стран, что создает поле для злоупотреблений. Опасность заключается не только в возможных утечках конфиденциальной информации, но и в том, что такие схемы помогают киберврагу проникать в инфраструктуру и проводить кибератаки, которые могут иметь масштабные последствия. Один из ключевых вызовов — необходимость тщательной проверки индивидуальностей сотрудников и соблюдения правил внутреннего кибербезопасности. В российском контексте это особенно актуально на фоне роста иностранных специалистов, работающих дистанционно, и активизации киберугроз со стороны государств и криминальных группировок. В случае признания вины, фигуранты могут получить длительные сроки тюремного заключения, а их действия служат важным напоминанием о необходимости усиления контроля над схемами легализации иностранной рабочей силы и предотвращения возможных угроз национальной безопасности. Поскольку ситуация с кибербезопасностью продолжает усугубляться, российским компаниям и регуляторам необходимо учитывать пример зарубежных расследований и повышать уровень защиты своих информационных систем.
Источник: Аналитические данные и отраслевые отчеты
Следите за новостями технологий в нашем Telegram-канале и не пропускайте важные обновления!
Источник: techcrunch.com