1754695157
2025-08-04 13:15:00
Security Giant Crowdstrikeの研究者は、北朝鮮人が遠隔地のIT労働者を装っている数百の症例を見たと言います。
あたり CrowdStrikeの最新の脅威狩りレポート、同社は過去12か月間に320以上の事件を特定しました。これは、前年から220%増加し、北朝鮮人が開発者としてリモートで働いている西洋企業で不正な雇用を獲得しました。
このスキームは、誤ったアイデンティティ、履歴書、職場の歴史を使用して、雇用を獲得し、政権のためにお金を稼ぐために北朝鮮に依存しているだけでなく、労働者が彼らが働いている企業からデータを盗み、後で強要することを許可します。目的は、北朝鮮の認可された核兵器プログラムのための資金を生み出すことです。 政権のための数十億ドル 現在まで。
現在、米国の企業を知らない北朝鮮のIT労働者が現在何人の労働者が働いているのかは正確にはわかりませんが、その数は数千人と見なされています。
CrowdStrikeによると、同社はハッキンググループの命名スキームを使用して「有名なチョリマ」と呼ばれる北朝鮮のIT労働者は、リモートインタビュー中に履歴書を起草して修正または「ディープフェイク」するために、生成AIおよびその他のAI駆動のツールに依存しています。
その間 スキームは新しいものではありません、北朝鮮人は、米国企業が北朝鮮労働者を雇用することを妨げる制裁にもかかわらず、雇用を得ることにますます成功しています。
CrowdStrikeは、その報告書で、雇用制裁労働者を防止する方法の1つは、雇用段階でより良いID検証プロセスを実施することであると述べました。 TechCrunchは、潜在的なスパイを排除するために、将来の従業員に北朝鮮の指導者であるキム・ジョンウンについて批判的なことを言うように求める暗号に焦点を当てた企業について逸話的に聞いています。北朝鮮の従業員はしばしば高度に監視され、監視されているため、そのような要求は不可能であり、不正な労働者を外に出します。
過去1年間、米国司法省は、米国を拠点とするファシリテーターを支援することで、これらの作戦を混乱させようとしてきました。 スキームを実行して操作します 北朝鮮のボスのために。これらの操作が含まれています 「ラップトップファーム」運用を実行している個人をターゲットにしています、北朝鮮が物理的に米国に位置しているかのように彼らの仕事をリモートで行うために使用する開いたラップトップのラックを含む。
検察官は言った 6月の起訴で その1つの北朝鮮作戦は、2021年から2024年の間に米国の80人の個人の身元を盗み、100を超える米国企業で遠隔作業を獲得しました。
#遠隔労働者を装った北朝鮮のスパイは何百もの企業に侵入しているとクラウドストライクは言う