Северокорейские оперативники занимают рабочие места в американских компаниях, а собеседования за них проходят IT-специалисты из третьих стран. После успешного интервью доступ к внутренним системам получают уже сотрудники из КНДР — так схема обходит проверки кандидатов, сообщается в отчете.
Подход позволяет КНДР не только получать доход, но и проникать в инфраструктуру компаний США в обход стандартных процедур найма.
Как третьи страны помогают КНДР проходить собеседования в США
По данным отчета, северокорейские структуры привлекают IT-специалистов из третьих стран для участия в собеседованиях от имени кандидатов. Эти люди проходят технические и HR-интервью, после чего доступ к рабочему месту получают уже оперативники из КНДР.
Такой подход позволяет обходить проверки личности и рекомендаций, которые компании обычно проводят перед наймом удаленных сотрудников.
Схема создает риск не только кражи данных, но и внедрения вредоносного кода в продукты компаний США.
Почему удаленный найм в IT остается слабым звеном
Удаленный найм в IT-сфере остается слабым местом в системе безопасности многих организаций. Компании часто проверяют только резюме и результаты тестовых заданий, не проводя глубокой верификации личности.
КНДР уже не первый год использует IT-специалистов для получения дохода и доступа к чувствительной информации. Новый отчет показывает, что схема усложнилась за счет привлечения посредников из третьих стран.
Подобные схемы ранее фиксировались в криптоиндустрии, где северокорейские группы внедрялись в проекты под видом разработчиков.
Чем схема опасна для криптопроектов и бирж
КНДР активно использует кибероперации для обхода санкций и получения валюты. Найм через третьи страны — часть этой стратегии, позволяющая получать легальный доступ к инфраструктуре западных компаний.
Для криптопроектов и бирж риск особенно высок: под видом удаленного разработчика может прийти оперативник, способный внедрить уязвимость в смарт-контракт или получить доступ к кошелькам.
Компаниям стоит усилить проверку кандидатов, включая видеоинтервью и верификацию документов.
Остается открытым вопрос, насколько широко схема распространилась за пределами США и сколько компаний уже пострадали.