查看: 346|回复: 0

谷歌警告:朝鲜 IT 人员正瞄准欧洲并冒充乌克兰人 |

[复制链接]
扫一扫,手机访问本帖
发表于 2025-4-3 12:16:54 | 显示全部楼层 |阅读模式
波华资讯微信公众号
    波华资讯 4月3日报道 | 谷歌威胁情报小组(GTIG)编写的一份新威胁报告显示,朝鲜 IT 专业人员正在全球尤其是欧洲扩大业务,给不知情的受雇公司带来重大的网络安全、间谍和金融风险。
微信截图_20250403121031.png
    本周发布的一份报告重点介绍了朝鲜民主主义人民共和国(DPRK)IT 专业人员是如何继续以他人名义渗透到政府组织,求职平台和远程工作机会为受制裁政权创造收入的。他们的策略在不断变化,从使用虚拟化环境到对前雇主发起激进的勒索活动。

    随着美国认知的提高和执法力度的加强,朝鲜 IT 人员已将注意力转向欧洲公司。 GTIG 已发现来自朝鲜 IT 工作者正在积极寻找在德国、葡萄牙和英国的工作,他们通常的目标是国防和政府组织。据发现,一名员工在欧洲和美国使用了至少十几个社交平台账号,同时申请各种职位并提供虚假推荐信——有时会利用其他人的真实信息发送给应聘公司。

    在英国,由于朝鲜承包商参与了广泛的开发项目,包括网络平台、区块链系统、机器人开发和人工智能程序。其中包括开发 Solana 智能合约和使用 React、MongoDB、Tailwind CSS 和 Golang 等框架构建的基于 AI 的应用程序。

    为了避免被发现,朝鲜 IT 工作者经常冒充乌克兰公民以及意大利、新加坡和越南等国家的公民,使用真实和虚构的身份数据。他们通常通过 Upwork、Freelancer 和Telegram 等求职平台受雇,并以加密货币或通过 Payoneer 和 TransferWise 等服务接收报酬,以隐藏资金来源和流向。

    GTIG 还发现了欧洲的基础设施问题,包括帮助朝鲜 IT 专业人员获取欺诈性身份数据、绕过身份验证流程和重新定向设备。一起案件涉及一台原计划运往纽约的公司笔记本电脑,却在伦敦使用。

    GTIG 呼吁公司(尤其是欧洲的公司)加强身份验证流程,密切监控求职平台的参与度,并确保虚拟工作空间的强大端点安全。
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

办公地址|手机版|首页广告|关注微信|加入我们|合作伙伴|联系方式|民藏人|波兰华人资讯网

GMT+8, 2025-4-25 00:09 Powered by Discuz! X3.4 © 2001-2013 Comsenz Inc.

特别声明:本站提供网上自由讨论使用,所有个人言论仅代表网友本人观点,并不代表本论坛立场,本站不负任何法律责任转载本站内容请标明文章作者和出处! 网站地图:SITEMAP.XML

拒绝任何人以任何形式在本网站发表与中华人民共和国法律相抵触的言论

 

快速回复 返回顶部 返回列表