WaterPlum-მა 7 000-ზე მეტი კრიპტოვალუტის საფულე გატეხა და $10 მილიონზე მეტი მოიპარა
North Korea's fake job interviews infected 30,000 devices
წყარო: The Register. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: The Register.
ჩრდილოეთ კორეის დასაქმებასთან დაკავშირებული თაღლითობები ორივე მიმართულებით მოქმედებს. დასავლურ კომპანიებში ყალბი IT სპეციალისტების დასაქმების გარდა, რეჟიმის მიერ მხარდაჭერილი კიბერდამნაშავეები დამქირავებლებად ასაღებდნენ თავს. საერთაშორისო გაფრთხილების თანახმად, მათ 30 000-ზე მეტი მოწყობილობა დააინფიცირეს და 10 მილიონ დოლარზე მეტი მოიპარეს.
ავსტრალიის, გერმანიის, იაპონიისა და აშშ-ის სამართალდამცავმა და კიბერუსაფრთხოების უწყებებმა ხუთშაბათს ამ კამპანიის შესახებ განახლებული ინფორმაცია გამოაქვეყნეს. უწყებების თქმით, თავდამსხმელებმა 7 000-ზე მეტი კრიპტოვალუტის საფულე გატეხეს. მოპარული თანხები საბოლოოდ ჩრდილოეთ კორეის რეჟიმის მხარდაჭერას მოხმარდა.
უწყებები ამ საქმიანობას ერთობლივად WaterPlum-ის სახელით აკვირდებიან. მისი ოპერატორები ყალბი სამუშაო შეთავაზებებით ვებდიზაინერებს, ინჟინრებს, კრიპტოვალუტისა და Web3-ის სპეციალისტებს უმიზნებენ.
სავარაუდო გასაუბრებისას მსხვერპლებს პროგრამირების დავალებად ან დასაქმების სხვა ტესტად წარმოდგენილი ფაილების ჩამოტვირთვას ავალებენ. მათი გახსნა კანდიდატების კომპიუტერებზე ფარულ წვდომას ქმნის და მავნე პროგრამას აყენებს.
შეღწევის შემდეგ თავდამსხმელები დისტანციური წვდომის ტროიანებსა და ინფორმაციის მომპარავ პროგრამებს იყენებენ. ეს მათ ყალბი გასაუბრების დასრულებიდან დიდი ხნის შემდეგაც აძლევს ანგარიშების მონაცემებსა და სხვა კონფიდენციალურ ინფორმაციაზე მუდმივ წვდომას.
ზოგ შემთხვევაში, კანდიდატის კანონიერად დასაქმების შემდეგ გატეხილი მოწყობილობა შეიძლება კორპორაციულ სისტემებში შეღწევის გზად იქცეს.
WaterPlum-ის ოპერატორები ამ წვდომით ინტელექტუალურ საკუთრებას, ანგარიშების მონაცემებსა და გაცვლის ბუფერის შიგთავსს იპარავენ. ისინი ასევე იღებენ კლავიშებზე აკრეფილ მონაცემებს, კრიპტოვალუტის საფულეების ინფორმაციასა და პირადობის დამადასტურებელ დოკუმენტებს. ამ მასალებით შემდგომში სხვა პირად თავის გასაღებაა შესაძლებელი.
უწყებებმა გაფრთხილებაში განაცხადეს: „ჩრდილოეთკორეელ IT სპეციალისტებს შეუძლიათ მოპარული პირადობის დოკუმენტებით მსხვერპლებს თავი გაასაღონ და უცხოური ვალუტა გამოიმუშაონ. მოპარული ანგარიშების მონაცემები შეიძლება გამოიყენონ კრიპტოაქტივების, პერსონალური მონაცემების, სავაჭრო საიდუმლოებებისა და სხვა ინფორმაციის მოსაპარად მსხვერპლთა დამსაქმებლებისგან, კლიენტებისგან ან კონტრაქტორი მხარეებისგან. დამნაშავეებს მოპარული კონფიდენციალური ინფორმაციის გამოძალვისთვის გამოყენებაც შეუძლიათ“.
უწყებებმა ამ მეთოდებს სულ მცირე 10,71 მილიონი დოლარის ქურდობა დაუკავშირეს. შემოსავალი ფხენიანში გადაირიცხა.

Microsoft AI chief warns Anthropic not to put ideas in Claude's head
დამქირავებლებად თავის გასაღების კამპანია ჩრდილოეთ კორეის უფრო ცნობილ მეთოდს ავსებს. ამ მეთოდით ქვეყანა საკუთარ IT სპეციალისტებს დასავლურ და მოკავშირე ქვეყნების კომპანიებში ტექნოლოგიურ თანამდებობებზე ასაქმებს.
ეს სქემა ფართოდ დოკუმენტირებულია და ჩრდილოეთ კორეას წლების განმავლობაში შემოსავალს აძლევს.
მკვლევრების შეფასებით, მსოფლიოში დაახლოებით 100 000 ჩრდილოეთკორეელი IT სპეციალისტი მუშაობს ან სამსახურს ეძებს. ზოგიერთს თანამზრახველები ეხმარებიან, რომლებიც ლეპტოპების ფერმებს მართავენ. მათი მეშვეობით დისტანციური თანამშრომლები ისე ჩანან, თითქოს იმ ქვეყანაში იმყოფებიან, სადაც დაიქირავეს.
სპეციალისტები ხელფასებს იმ ქვეყნების კომპანიებისგან იღებენ, რომლებიც ჩრდილოეთ კორეას მკაცრ სანქციებს უწესებენ. მიღებული თანხის დიდ ნაწილს ისინი სახელმწიფოს აბარებენ.
გავრცელებული შეფასებით, IT სპეციალისტებთან დაკავშირებულ მასშტაბურ თაღლითობას კიმ ჩენ ინის რეჟიმისთვის წელიწადში 500 მილიონ დოლარზე მეტი მოაქვს.
ოპერაციის მასშტაბის გამო ზოგი კანდიდატი სამსახურის მიღებას აუცილებლად ახერხებს. თუმცა დამსაქმებლები ჩრდილოეთკორეელი თაღლითი კანდიდატების დამახასიათებელ ნიშნებს უკეთ ცნობენ.
კანდიდატები ხშირად შთამბეჭდავ რეზიუმეებს წარადგენენ. ისინი პრესტიჟულ განათლებაზე, დიდ სამუშაო გამოცდილებასა და ენობრივ უნარებზე მიუთითებენ, თუმცა გასაუბრებისას ეს ცნობები შემოწმებას შეიძლება ვერ გაუძლოს.
სხვა გამაფრთხილებელი ნიშნებია პირისპირ შეხვედრაზე განმეორებითი უარი, ვიდეოს საეჭვო წყვეტები და ფონური ხმები. ეჭვს ასევე კრიპტოვალუტით ანაზღაურების მოთხოვნა იწვევს.
თაღლითმა თანამშრომლებმა შეიძლება სახის ხელოვნური ინტელექტით ჩანაცვლების პროგრამაც გამოიყენონ. ვიდეოზარისას ამან შესაძლოა გამოსახულების ხარვეზები წარმოქმნას. ამის გამო ისინი გასაუბრების ან შეხვედრის დაწყებიდან მალევე კამერას თიშავენ.
უწყებები ყველა ორგანიზაციას სრულ სასამართლო-ექსპერტულ გამოძიებას ურჩევენ, თუ მას ჩრდილოეთკორეელი თაღლითი IT სპეციალისტის დაქირავების ეჭვი აქვს. ორგანიზაციამ უნდა ივარაუდოს, რომ ანგარიშების მონაცემები და სხვა კონფიდენციალური ინფორმაცია გატეხილია.
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 19 სექტემბერი, 2026

Marvell pushes GlobalFoundries to light up wafer production

AI risks make some insurers wary of corporate liability

OpenAI and Microsoft knew they were starting a ‘doom loop’ for the web

AMD shares first official benchmarks for EPYC 'Venice' CPUs, targets Nvidia — company claims 256-core chip is more than twice as fast as Nvidia Vera, 96-core model 20% faster per-core

EU prüft OpenAI nach nicht gemeldetem Sicherheitsvorfall
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.