美国企业意外招募了朝鲜黑客

{{ edit_1 }} 出现问题的第一个迹象是:KnowBe4的新远程软件工程师打开公司笔记本电脑的那一刻,该设备就开始下载窃取密码的恶意软件。 第二个迹象是:当保安团...

{{ edit_1 }}

出现问题的第一个迹象是:KnowBe4的新远程软件工程师打开公司笔记本电脑的那一刻,该设备就开始下载窃取密码的恶意软件。

第二个迹象是:当保安团队要求新员工在镜头前解释他的困境时,他拒绝了。

后来,Clearwater网络安全公司了解到,这名新员工是一名来自朝鲜的骗子,与美国一家笔记本电脑工厂合作。

事后看来,KnowBe4的“国防传道者”罗杰·格莱姆斯(Roger Grimes)说,危险信号很早就出现了。该候选人同意接受四次视频采访。在联邦调查局调查结束之前,该公司将保留其虚假姓名。但他的推荐人——据称是他在大公司的主管——都很方便地使用了样板式的Gmail地址。这位候选人让人把笔记本电脑运到了与他声称居住的州不同的一个州。

格莱姆斯仍然不确定这位受访者到底是谁。他至少可以数出三个“邪恶的角色”。

诈骗者使用的美国公民身份参与了该计划。他亲自完成了毒品测试,这是背景调查过程的一部分。背景调查完成后,一个不知名的人从UPS工厂取走了一台KnowBe4笔记本电脑。他提供了一个名字相同,但照片不同的身份证明。

格莱姆斯怀疑这个设备是由笔记本电脑农场的一名成员捡到的,这是一个数据中心,允许外国演员假装在美国工作,同时窃取数据。格莱姆斯说,这个人是在向朝鲜的一名骗子汇报,这名骗子可能与政府有联系。

KnowBe4在向联邦调查局报告此案之前,将这名假员工锁在了公司笔记本电脑外。总部位于坦帕的招聘机构瀚纳仕(Hays)的首席信息安全官尼尔•哈托德(Neil Khatod)表示,下载如此明显的密码窃取软件是新手犯的错误。

哈托德说:“他本可以打持久战,慢慢地获取信息,做他们要求他做的事情,这样他就能得到信任。”“但随后你会看到这种转变,‘既然我进来了,我就努力把事情做得快一些。’”

格莱姆斯说,联邦调查局证实,该计划与朝鲜一个众所周知的数据窃取骗局有关。在田纳西州,一名38岁的男子上周被指控帮助朝鲜政府官员获得美国和英国公司的IT职位。

在拉斯维加斯举行的一次全国会议上,格莱姆斯与五家遭受同样骗局的公司进行了交谈。其中一人遇到了完全相同的被盗身份。一些公司的数据被悄悄窃取了好几个月,然后才开始怀疑他们的假员工。

Grimes怀疑是否有人搞砸了KnowBe4的计划。

“我们不明白他们为什么要冒着巨大的风险安装已知的恶意软件,”他说。

KnowBe4的流氓招聘凸显了拥有宝贵客户数据的公司远程工作的陷阱。KnowBe4销售一种网络钓鱼培训界面,可以追踪客户公司的哪些员工最有可能落入网络钓鱼的圈套。

本地网络安全专家就企业如何保护远程招聘流程免受日益增加的外国威胁提出了建议:

-进行面对面面试:圣彼得堡公司360 Advanced的首席产品和风险官丹妮尔·库塞拉(Danielle kuucera)说,她的公司总是在签约前让远程招聘的员工进行面对面面试。但据格莱姆斯说,KnowBe4案例中的美国合作伙伴可能已经找到了一种方法,甚至可以骗过面对面的面试过程:“即使我们说,‘亲自去面试’,他们也会雇一个人来做那个人。”

四处打听:哈托德说,他会在潜在员工以前的公司里找一些没有被列为推荐人的人。这是为了防止伪造简历。

-保持员工的可见性,并将招聘过程联系起来:格莱姆斯说,他的公司已经学会了将背景调查过程的不同部分联系起来,这样就能发现不一致的地方,比如不同的身份证照片。哈托德说,KnowBe4做了正确的事情,对员工在电脑上的每次点击都进行了全面监督。

假招聘并不是威胁当地公司的唯一骗局。坦帕网络安全公司Abacode的首席技术官杰瑞米·拉斯穆森(Jeremy Rasmussen)说,对一些当地公司来说,外国钓鱼者窃取了工资管理员的凭证,将美元转入国际账户。他说,拉斯穆森的一个建筑客户就这样损失了25万美元(合109万令吉)。

在全国范围内,网络攻击造成的损失正在加剧:根据联邦调查局的数据,2023年,公司损失了125亿美元(547亿令吉)。上个月对佛罗里达州卫生部的勒索软件攻击将详细的医生笔记和免疫测试记录带到暗网上。拉斯穆森说,高度警惕和强大的IT团队是最好的盾牌。

Grimes说,对于一家被朝鲜IT人员渗透的公司来说,奇怪的事情发生了——笔记本电脑工厂把被盗的设备送了回来。附上一张黄色的便签,上面写着公司的名字。就像骗子必须记住钱是从哪里来的。就像它只是众多被盗设备中的一个,所有被盗设备都是为了向出价最高的人提供数据。-坦帕湾时报/论坛报新闻社

{{ edit_2 }}

本文来自作者[admin]投稿,不代表osvcn号立场,如若转载,请注明出处:https://osvcn.cn/keji/202507-973.html

(1)

文章推荐

  • 伊拉克总理在联合国谴责恐怖主义与“占领”,未提及伊朗

    伊拉克总理穆罕默德·什叶派·苏达尼星期四在联合国大会上发表讲话,警告联合国说,世界面临着新一轮的“占领”、“恐怖主义”和公然违反国际法的行为,特别是没有提到伊朗支持的圣战恐怖组织在伊拉克和该地区造成严重破坏。苏达尼在讲话中花了很多时间谴责以色列在加沙持续的自卫行动

    2025年07月31日
    0
  • 强力推荐“手机麻将可以控制输赢吗视频”分享装挂详

    手机麻将可以控制输赢吗视频是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以

    2025年07月31日
    0
  • 以色列空袭黎巴嫩北部,击毙哈马斯领导人,贝鲁特遭到攻击

    周六凌晨,以色列首次对黎巴嫩北部城市的黎波里发动空袭。与此同时,以色列对贝鲁特郊区进行了进一步轰炸,并试图对黎巴嫩南部进行地面进攻。一名黎巴嫩安全消息人士告诉路透社,一名哈马斯官员及其妻子和两个孩子在针对的黎波里巴勒斯坦难民营的袭击中丧生。隶属于哈马斯的媒体说,空

    2025年07月31日
    0
  • 揭秘科普“决战卡五星可以开挂吗”详细分享开挂步骤

    决战卡五星可以开挂吗是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以生成出

    2025年07月31日
    0
  • Z世代对肉毒杆菌的热衷使他们显得苍老:仿佛变成了机器人

    肉毒杆菌素本应能保持年轻,但对Z世代来说,它却加速了衰老过程。肉毒杆菌毒素——旨在减少细纹和皱纹的出现和恶化——使人们看起来比实际年龄更老,因为大量年轻患者寻求预防治疗,如“婴儿肉毒杆菌毒素”。“大多数情况下,这是没有必要的,只是焦虑的真正来源,”

    2025年07月31日
    0
  • 玩家实测“小唐家乐园有挂吗”分享装挂技巧步骤

    小唐家乐园有挂吗是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以生成出手机

    2025年07月31日
    0
  • 副警长:哈迪在法庭上对赦免委员会的指控发表声明时,忽略了大部分问题

    吉隆坡,9月4日——警方今天证实,他们已经收走了伊斯兰党主席丹斯里阿卜杜勒哈迪阿旺关于赦免委员会权威的言论。副警察总长拿督斯里阿约汗米丁说,哈迪在录下他的供词时,只回答了当局提出的24个问题中的5个。“我们已经录了7份口供,还有更多的口供需要记录。

    2025年07月31日
    0
  • 分享科普“打字牌赢钱的正规平台”的确是有挂

    打字牌赢钱的正规平台是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以生成出

    2025年07月31日
    0
  • Jannik Sinner药检不合格的喷雾剂被警告含有“兴奋剂”成分

      在意大利,非处方兴奋剂喷剂的包装上有一个红色圆圈,圈内有一条斜线,并用大写字母标注“兴奋剂”。今年3月,世界排名第一的网球选手詹尼克·辛纳(JannikSinner)因使用这种喷剂而两次未能通过药物检测。辛纳上个月成功洗清了嫌疑,将在周五的美国公开赛半决

    2025年07月31日
    3
  • 内幕揭秘“湖南跑胡子一个人如何作弊”确实是有挂

    湖南跑胡子一个人如何作弊是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以生

    2025年07月31日
    3

发表回复

本站作者后才能评论

评论列表(4条)

  • admin
    admin 2025年07月07日

    我是osvcn号的签约作者“admin”!

  • admin
    admin 2025年07月07日

    希望本篇文章《美国企业意外招募了朝鲜黑客》能对你有所帮助!

  • admin
    admin 2025年07月07日

    本站[osvcn号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • admin
    admin 2025年07月07日

    本文概览:{{ edit_1 }} 出现问题的第一个迹象是:KnowBe4的新远程软件工程师打开公司笔记本电脑的那一刻,该设备就开始下载窃取密码的恶意软件。 第二个迹象是:当保安团...

    联系我们

    邮件:osvcn号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们