美国企业意外招募朝鲜黑客

{{ edit_1 }} 问题的初步迹象出现在KnowBe4的新远程软件工程师首次打开公司笔记本电脑的瞬间,该设备便开始下载窃取密码的恶意软件。 第二个迹象是:当保安团队...

{{ edit_1 }}

问题的初步迹象出现在KnowBe4的新远程软件工程师首次打开公司笔记本电脑的瞬间,该设备便开始下载窃取密码的恶意软件。

第二个迹象是:当保安团队要求这位新员工在镜头前解释他的情况时,他选择了拒绝。

后来,Clearwater网络安全公司发现,这名新员工实际上是一名来自朝鲜的骗子,与美国的一家笔记本电脑制造厂有联系。

事后,KnowBe4的“国防传道者”罗杰·格莱姆斯(Roger Grimes)表示,早期的危险信号已经显现。该候选人同意接受四次视频面试。在联邦调查局的调查结束之前,该公司将保留他的虚假身份。然而,他的推荐人——据称是他在大公司的上司——都使用了方便的模板式Gmail地址。这位候选人还让笔记本电脑被送到了与他声称居住的州不同的地方。

格莱姆斯仍然不确定这位受访者的真实身份。他至少能列举出三个“邪恶角色”。

诈骗者使用的美国公民身份参与了这一计划。他亲自完成了毒品测试,这是背景调查的一部分。背景调查完成后,一个不知名的人从UPS工厂取走了一台KnowBe4的笔记本电脑,并提供了一个名字相同但照片不同的身份证明。

格莱姆斯怀疑这台设备是由笔记本电脑农场的一名成员获取的,这个数据中心允许外国演员假装在美国工作,同时窃取数据。格莱姆斯表示,这个人向一名可能与朝鲜政府有联系的骗子汇报。

在向联邦调查局报告此案之前,KnowBe4已将这名假员工锁在了公司笔记本电脑之外。总部位于坦帕的招聘机构瀚纳仕(Hays)的首席信息安全官尼尔·哈托德(Neil Khatod)指出,下载如此明显的密码窃取软件是新手的失误。

哈托德表示:“他本可以采取持久战的策略,慢慢获取信息,完成他们要求的任务,从而赢得信任。但随后你会看到这种转变,‘既然我已经进来了,我就要加快速度。’”

格莱姆斯提到,联邦调查局证实该计划与朝鲜一个众所周知的数据窃取骗局有关。在田纳西州,一名38岁的男子上周被控帮助朝鲜政府官员获得美国和英国公司的IT职位。

在拉斯维加斯举行的一次全国会议上,格莱姆斯与五家遭遇相同骗局的公司进行了交流。其中一家公司遇到了完全相同的被盗身份。一些公司的数据在几个月内悄悄被窃取,直到他们开始怀疑假员工的存在。

格莱姆斯怀疑是否有人搞砸了KnowBe4的计划。

“我们不明白他们为什么要冒着巨大的风险安装已知的恶意软件,”他说。

KnowBe4的招聘事件突显了拥有宝贵客户数据的公司在远程工作中面临的陷阱。KnowBe4销售一种网络钓鱼培训平台,可以追踪客户公司哪些员工最容易落入网络钓鱼的圈套。

本地网络安全专家就企业如何保护远程招聘流程免受日益增加的外国威胁提出了建议:

-进行面对面面试:圣彼得堡公司360 Advanced的首席产品和风险官丹妮尔·库塞拉(Danielle Kuucera)表示,她的公司总是在签约前要求远程招聘的员工进行面对面面试。但格莱姆斯指出,KnowBe4案例中的美国合作伙伴可能已经找到了一种方法,甚至可以欺骗面对面的面试过程:“即使我们说,‘亲自去面试’,他们也会雇一个人来代替。”

-多方打听:哈托德表示,他会在潜在员工之前的公司寻找一些未被列为推荐人的人,以防伪造简历。

-保持员工的可见性,并将招聘过程联系起来:格莱姆斯表示,他的公司已经学会将背景调查过程的不同部分联系起来,以发现不一致之处,比如不同的身份证照片。哈托德指出,KnowBe4做了正确的事情,对员工在电脑上的每次点击进行了全面监督。

假招聘并不是威胁当地公司的唯一骗局。坦帕网络安全公司Abacode的首席技术官杰瑞米·拉斯穆森(Jeremy Rasmussen)表示,外国钓鱼者窃取了一些当地公司的工资管理员凭证,将资金转入国际账户。他提到,拉斯穆森的一个建筑客户因此损失了25万美元(约合109万令吉)。

在全国范围内,网络攻击造成的损失正在加剧:根据联邦调查局的数据,2023年公司损失了125亿美元(约547亿令吉)。上个月对佛罗里达州卫生部的勒索软件攻击将详细的医生笔记和免疫测试记录泄露到暗网上。拉斯穆森表示,高度警惕和强大的IT团队是最有效的防护。

格莱姆斯提到,对于一家被朝鲜IT人员渗透的公司来说,发生了一件奇怪的事情——笔记本电脑工厂将被盗的设备送了回来,并附上了一张黄色便签,上面写着公司的名字。就像骗子必须记住钱的来源一样。这就像是众多被盗设备中的一个,所有被盗设备都是为了向出价最高的人提供数据。-坦帕湾时报/论坛报新闻社

{{ edit_2 }}

本文来自作者[admin]投稿,不代表qnwor号立场,如若转载,请注明出处:https://www.qnwor.cn/cskp/202507-2436.html

(290)

文章推荐

  • “世界上最老的猫”去世,享年33岁,伤心欲绝的主人表示哀悼

    一只被认为是世界上最老的猫不幸去世。罗西本周在自家走廊上去世,享年33岁,相当于人类年龄的152岁。73岁的主人莱拉·布里塞特骄傲地站在罗西身边。这只毛茸茸的龟壳猫出生于1991年,是非官方的世界上最老的猫,目前的保持者是一只28岁的猫,名叫弗洛西,来自肯特郡,出生

    2025年06月08日
    10
  • 福克斯新闻主持人解释他对共和党的热麦克风攻击

      这周,福克斯新闻主持人布莱恩·基尔米德(BrianKilmeade)在众议院共和党人没有投票支持众议员吉姆·乔丹(俄亥俄州共和党人)担任下一任众议院议长时,称他为“傻瓜”,随后他笑了起来。基尔米德说,周二在众议院的唱名表决中,当他对众议员唐·培根(内布拉斯加州共和党人)不支持乔丹的

    2025年06月10日
    8
  • 经典二人组的回归为戴维和黛丝带来了“巨大的好处”

      大卫·菲茨杰拉德确认莱昂斯和蒙哥马利即将回归。周二晚上,dsamise将在特拉利迎战Kerry,参加明斯特联赛揭幕战,2024年阵容中至少有14人缺席,包括去年5月在最后一轮明斯特联赛中击败蒂珀雷里的7人。除了莱昂斯、蒙哥马利和Ballygu

    2025年06月16日
    9
  • 这些黄金日礼品卡交易给你免费的钱花在你最喜欢的餐馆和商店

    当您通过我们的链接购买时,BusinessInsider可能会获得附属佣金。了解更多亚马逊黄金会员日即将结束,但还有几个小时可以购买折扣礼品卡。即使你今年不打算购物,你也可以在受欢迎的零售商和餐馆使用这些礼品卡,同时节省一些现金。它们也是送给你可能

    2025年07月09日
    7
  • 普利司通和Al Jawaden集团宣布建立战略合作伙伴关系

      普利司通作为全球轮胎及可持续移动解决方案的领军企业,正与伊拉克知名汽车公司AlJawaden集团携手合作,致力于革新中东地区的移动解决方案。此次合作将AlJawaden集团在伊拉克的市场优势与普利司通的轮胎技术和移动服务相结合,以实现双赢。双方重申将通

    2025年07月19日
    12
  • 解说员:巴以争端的核心是国家地位、土地、耶路撒冷和难民问题

      以色列与哈马斯的冲突于10月7日星期六突然爆发,这是以色列与巴勒斯坦之间长达70年的战争与冲突的最新一轮。这场冲突引起了外部势力的关注,并对整个中东地区的稳定造成了影响。冲突的根源是什么?在这场冲突中,以色列寻求在其长期视为敌对的地区获得

    2025年07月22日
    8
  • 苏格兰妈妈分享女儿入学首日前后的惊人对比照

      本周,苏格兰的孩子们陆续回到校园,许多小朋友首次踏上他们的学习之旅。然而,几年前,一位母亲分享的女儿上学第一天的珍贵瞬间深深触动了我们。在2022年8月,42岁的StaceyMcCullagh迫不及待地展示了女儿Lyla在东伦弗鲁郡Barrhead圣马克小

    2025年07月27日
    11
  • 2023年10月14日星期六纽约时报连接提示及解答

    如果你正在寻找10月14日星期六的答案,请继续读下去,我将分享一些线索、技巧和策略,最后是所有四个类别的解决方案。我还会用一些有趣的事实来解释这些棘手的单词。小心,下面有10月14日的剧透,纽约时报联系#125!如果你想知道今天连线游戏的一些提示(然后是答案),请继续往下读。

    2025年07月28日
    13
  • 2024年甘尼萨大奖在海得拉巴圆满落幕

    VMPL海得拉巴(特伦甘纳邦)[印度],10月8日:今天,著名的2024年大甘尼萨奖在特伦甘纳邦的封闭社区庆祝了甘尼萨庆典的辉煌和文化活力,表彰了他们传统与创新的结合。该活动由HyderabadYUVA(320A区)狮子会与Telangana政府语言与文化部联合

    2025年07月28日
    12
  • 查到实测辅助“十三张稳赢十八道的摆法”分享真的有挂给你

    十三张稳赢十八道的摆法是一款可以让一直输的玩家,快速成为一个“必胜”的ai辅助神器,有需要的用户可以加我微下载使用。手机打牌可以一键让你轻松成为“必赢”。其操作方式十分简单,打开这个应用便可以自定义手机打牌系统规律,只需要输入自己想要的开挂功能,一键便可以生成

    2025年07月29日
    6

发表回复

本站作者后才能评论

评论列表(4条)

  • admin
    admin 2025年07月27日

    我是qnwor号的签约作者“admin”!

  • admin
    admin 2025年07月27日

    希望本篇文章《美国企业意外招募朝鲜黑客》能对你有所帮助!

  • admin
    admin 2025年07月27日

    本站[qnwor号]内容主要涵盖:国足,欧洲杯,世界杯,篮球,欧冠,亚冠,英超,足球,综合体育

  • admin
    admin 2025年07月27日

    本文概览:{{ edit_1 }} 问题的初步迹象出现在KnowBe4的新远程软件工程师首次打开公司笔记本电脑的瞬间,该设备便开始下载窃取密码的恶意软件。 第二个迹象是:当保安团队...

    联系我们

    邮件:qnwor号@sina.com

    工作时间:周一至周五,9:30-18:30,节假日休息

    关注我们