lang icon En
March 6, 2025, 3:05 p.m.
1158

Prevarantski radnici iz Sjeverne Koreje kreiraju lažne GitHub identitete.

Brief news summary

Mreža prevaranata iz Sjeverne Koreje iskorištava GitHub kako bi stvorila lažne identitete za daljinske IT poslove u SAD-u i Japanu, prema podacima firme za praćenje prijetnji Nisos. Ova grupa otima legitimne GitHub račune, lažno tvrdeći da djeluju iz Azije dok fabriciraju veze sa malim kompanijama. Njihove taktike podsjećaju na ranije sjevernokorejske cyber aktivnosti, uključujući precijenjene tvrdnje o tehničkim vještinama, višestruke lažne poslovne profile i manipulirane slike. Nisos je identificirao šest osoba povezanih s ovim planom; dvoje je trenutno zaposlene, dok ostali traže poslove na daljinu. Znakovi upozorenja uključuju pretjerane kvalifikacije u prijavama i razvoju blockchaina, kao i profile koji nemaju autentične tragove na društvenim mrežama. Ono što je posebno zanimljivo, pojedinci koji se predstavljaju kao Huy Diep iz Tenpct Inc. i Naoyuki Tanaka iz Enver Studija dijele istu Telegram adresu, što sugerira koordinirani napor. Nisos upozorava da ovi operativci stvaraju lažne identitete na GitHub-u, potencijalno generirajući značajne financijske dobitke za sjevernokorejski režim.

Mreža prevarantskih IT radnika iz Sjeverne Koreje stvara fiktivne ličnosti na GitHubu kako bi osigurala udaljene inženjerske i full-stack blockchain razvojne uloge u Sjedinjenim Državama i Japanu, navodi se u izvještaju firme za praćenje prijetnji Nisos. Ove GitHub ličnosti koriste etablirane račune i portfeljske sadržaje, tvrdeći da se nalaze u Aziji, pri čemu se neki čine zaposleni u malim kompanijama. Mreža usvaja iste taktike, tehnike i procedure (TTPs) koje su tradicionalno povezane sa fiktivnim IT operativcima iz Sjeverne Koreje, a to uključuje izmišljanje tvrdnji o iskustvu, kreiranje računa na raznim platformama za zapošljavanje, digitalno izmijenjene fotografije i korištenje identičnih email adresa na više ličnosti. Istraživanja vezana za dijeljene GitHub i kontakt informacije otkrila su šest ličnosti povezanih s ovom mrežom, uključujući dvije za koje se čini da su trenutno zaposlene i četiri koje traže udaljene pozicije u Japanu i SAD-u, kako je detaljno navedeno u nedavnom izvještaju Nisos-a (PDF). Pokazatelji sumnjive aktivnosti vezane za ove ličnosti uključuju preuveličano iskustvo u razvoju aplikacija i blockchain tehnologiji, sposobnost u raznim programskim jezicima te prisustvo računa na platformama za zapošljavanje, softver, poruke i freelancing, ali ne i na društvenim mrežama. Među identificiranim ličnostima, Nisos ističe Huy Diepa (HuiGia Diep), koji se čini softverskim inženjerom u japanskoj konsultantskoj firmi Tenpct Inc od septembra 2023. godine, i Naoyukija Tanaku, za kojeg se navodi da je full-stack i blockchain inženjer u razvoju video igara Enver Studio od novembra 2021. godine. Ove dvije osobe povezane su preko Telegram korisničkog imena 'superbluestar', koje se pojavljuje na oba njihovih CV-a.

Ovo isto korisničko ime, zajedno s GitHub računom 'superbluestar', takođe je pronađeno u CV-u treće ličnosti, Shaorun Zhang. GitHub repo Shaorun Zhang-a dijeljen je s drugom ličnošću, Kamaal Sultan, koji je koristio email adresu koja je takođe povezana s 'superbluestar' računom, a koja je u jednom trenutku izmijenjena od strane trećeg GitHub računa, 'superredstar'. Nisos takođe povezuje Huy Diepa s korisničkim imenom koje je vezano za drugu ličnost, Alvaro Morales, a Naoyukija Tanaku s ličnošću Karl Chong, budući da su oboje naveli rad s Enver Studio u svojim portfeljima. Pored toga, više GitHub korisnika povezanih s Karl Chong ličnošću također je doprinijelo drugoj ličnosti, Yoshiro Morino. "Nisos procjenjuje da radnici iz IT sektora povezani s DPRK vjerovatno koriste GitHub za kreiranje novih identiteta i podržavanje istih etabliranim sadržajem. Aktivnost na GitHubu je pokazala razne račune kako uvoze, modificiraju i generiraju nove rezime ličnosti, " navodi firma za praćenje prijetnji. Vjeruje se da je Sjeverna Koreja poslala hiljade IT radnika širom raznih nacija globalno, potencijalno generirajući desetine miliona dolara za režim u Pyongyangu.


Watch video about

Prevarantski radnici iz Sjeverne Koreje kreiraju lažne GitHub identitete.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 27, 2025, 9:35 a.m.

Kako procijeniti transparentnost AI u marketinški…

Rebekah Carter Brzi rast umjetne inteligencije u marketingu bio je zapanjujući – od početnih testova generatora sadržaja do toga da AI danas oblikuje cijeli budžet za oglase, tokove sadržaja i segmente kupaca

Dec. 27, 2025, 9:33 a.m.

Replify Analiza: AI prodaja i AI korisnička podrš…

Prikupljeni podaci od operatorskih fitness centara pokazuju da prodaja i korisnička podrška vođena umjetnom inteligencijom značajno skraćuju vrijeme odgovora, povraćaju prihode i štede hiljade sati osoblja mjesečno.

Dec. 27, 2025, 9:22 a.m.

Kinesko tržište AI servera će do 2025. godine pov…

Prema nedavnom istraživanju TrendForce-a, porast potražnje za serverima sa umjetnom inteligencijom (AI) potiče četriri najveća američka pružatelja cloud usluga (CSP) da ubrzaju vlastiti razvoj aplikacijama specifičnih integriranih krugova (ASIC) čipova.

Dec. 27, 2025, 9:18 a.m.

Nvidijina dogovorna saradnja s Groqom uzdrmala je…

Windsurf, kompanija za programiranje umjetnom inteligencijom, bila je blizu akvizicije od strane OpenAI-a za 3 milijarde dolara, ali je dogovor propao u posljednjem trenutku.

Dec. 27, 2025, 9:16 a.m.

AI u video igrama: stvaranje realističnijih i din…

U posljednjim godinama, umjetna inteligencija (AI) revolucionirala je industriju igara, transformišući razvoj igara i iskustvo igrača širom svijeta.

Dec. 27, 2025, 9:11 a.m.

AI u SEO: Unapređenje kreiranja sadržaja i optimi…

Vještačka inteligencija (AI) brzo oblikuje područje kreiranja i optimizacije sadržaja, posebno u oblasti optimizacije za pretraživače (SEO).

Dec. 27, 2025, 5:30 a.m.

TrendForce: AI serveri povećavaju isporuke Blackw…

Prema najnovijem istraživanju TrendForce-a, ukupno tržište servera nedavno je dosegnulo fazu stabilizacije, što ukazuje na razdoblje stabilnog razvoja i prilagodbe unutar industrije.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today