🧑💻 Північнокорейські IT-фахівці інфільтруються в урядові структури та приватні компанії
ФБР розпочало розслідування щодо північнокорейського віддаленого IT-працівника, який уклав контракт із федеральним агентством США. Спільне розслідування аналітиків Mauro Eldritch, Heiner García та компанії ANY[.]RUN розкрило методи проникнення хакерів у корпоративні мережі. Оперативники, пов’язані з Lazarus Group, успішно проходять співбесіди, отримують офіційний доступ до систем і працюють під виглядом легітимних співробітників, обходячи стандартні перевірки.
Під час дослідження фахівці найняли підозрюваних розробників у контрольоване пісочне середовище ANY[.]RUN для фіксації їхніх дій. З’ясувалося, що зловмисники використовують підроблені документи, згенеровані штучним інтелектом, проксі-сервери VPN/VPS для приховування геолокації та помічників ШІ під час онлайн-інтерв’ю. Отримавши доступ до кодів і серверів, нападники викрадають конфіденційні дані та перераховують кошти на підконтрольні криптовалютні гаманці.
