Северная Корея на протяжении многих лет отправляла своих агентов в США, выдавая их за специалистов в области информационных технологий

Тысячи ИТ-вакансий в американских компаниях были закрыты кандидатами, которые никогда не проживали в США. Некоторые из них продолжают числиться в штатах.Тысячи северокорейских айтишников тайно работали в американских компанияхТысячи северокорейских айтишников тайно работали в американских компанияхИсточник: Freepik

Северная Корея создала скрытую сеть из тысяч работников внутри американского ИТ-рынка. Агенты на протяжении многих лет проходили отбор в настоящие компании, получали зарплату и переводили до 90% своих доходов на поддержку другой страны.

Схема работала одновременно просто и нагло. Северокорейцы приобретали или крали персональные данные американцев, такие как имя, адрес, налоговый идентификатор, и создавали под них полноценные цифровые профили. Затем подключались посредники в США: реальные люди, которые принимали на свой адрес ноутбук от работодателя и подключали его к удаленному управлению. Такие места называют «ноутбук-фермами». Корейский специалист выходил на рабочий компьютер через интернет, и с точки зрения компании все выглядело как работа обычного удаленного сотрудника из Техаса или Флориды.

Журналисты отследили одну конкретную группу из нескольких человек, которая за короткий срок проникла сразу в восемь американских компаний. В распоряжении редакции оказался архив с реальными рабочими компьютерами агентов: история браузера, переписка, календари и даже записи экрана. Эти материалы легли в основу документального расследования.

Искусственный интеллект в этой схеме появился давно, но его роль значительно возросла. Нейросети помогают создавать убедительные резюме под конкретные вакансии, подготавливают ответы на распространенные вопросы рекрутеров и — самое страшное — изменяют внешность кандидата в процессе видеозвонка. Технология дипфейка работает в реальном времени: HR видит на экране одно лицо, а за камерой находится совершенно другой человек.

Доходы таких «сотрудников» вполне сопоставимы с рыночными. Некоторые из них зарабатывали до 300 тысяч долларов в год (примерно 26,4 млн рублей) — столько платят опытным senior-разработчикам в США. Большая часть этих средств уходила напрямую в КНДР через цепочку криптовалюты и посредников. ФБР оценивает общий ущерб в миллионы долларов и предупреждает: некоторые агенты могли получить доступ к закрытым корпоративным системам и государственным данным.

мошенникИсточник: Unsplash

Для ИТ-рынка эта история касается не только шпионажа. Она также указывает на то, что привычные процедуры найма: проверка резюме, видеособеседование, рекомендации, больше не дают уверенности в том, кто действительно находится по ту сторону экрана. Компании, которые принимают на работу удаленных разработчиков, теперь вынуждены рассматривать верификацию личности как отдельный и значимый процесс, а не просто формальность.

Фото: hi-tech.mail.ru

Оцените статью
Dfiles.ru