lang icon En
March 6, 2025, 3:05 p.m.
1137

Petolliset pohjoiskorealaiset IT-työntekijät luovat vale-GitHub-henkilöitä.

Brief news summary

Pohjoiskorealainen petosverkosto hyödyntää GitHubia luodakseen valeidentiteettejä etä IT-töitä varten Yhdysvalloissa ja Japanissa, kertoo uhkavalvontayritys Nisos. Tämä ryhmä kaappaa laillisia GitHub-tilejä, väittäen väärin toimivansa Aasiasta samalla kun se keksii yhteyksiä pieniin yrityksiin. Heidän taktiikkansa muistuttavat aiempia pohjoiskorealaisia kybertoimia, joissa esiintyy liioiteltuja väittämiä teknisistä taidoista, lukuisia keksittyjä työprofiileja ja manipuloituja kuvia. Nisos on tunnistanut kuusi ihmistä, jotka liittyvät tähän suunnitelmaan; kaksi heistä on tällä hetkellä työssä, kun taas muut etsivät etärooleja. Hälytysmerkkeihin kuuluu liioitellut todistukset hakemuksessa ja lohkoketjouksessa, sekä profiilit, joista puuttuvat aidot sosiaalisen median jäljet. Erityisesti Huy Diepin, Tenpct Inc.:stä, ja Naoyuki Tanakan, Enver Studiosta, esiintyvät henkilöt jakavat saman Telegram-käyttäjänimen, mikä viittaa koordinoituun toimintaan. Nisos varoittaa, että nämä operatiiviset henkilöt luovat valeidentiteettejä GitHubissa, mikä voi tuottaa huomattavia taloudellisia voittoja Pohjois-Korean hallitukselle.

Petollinen pohjoiskorealainen IT-työntekijäverkosto on luonut kuvitteellisia henkilöllisyyksiä GitHubissa varmistaakseen etäinsinööri- ja full-stack-lohkoketjukehittäjärooleja Yhdysvalloissa ja Japanissa, kertoo uhkien seurantayritys Nisos. Nämä GitHub-henkilöllisyydet hyödyntävät vakiintuneita tilejä ja portfoliosisältöä väittäen olevansa Aasiassa, ja joidenkin näyttää olevan pieniä yrityksiä työllistäviä. Verkosto käyttää samoja taktiikoita, tekniikoita ja menettelyjä (TTP), jotka ovat historiallisesti liittyneet pohjoiskorealaisten vale-IT-toimijoiden toimintaan, mukaan lukien kokemusten valehtelemiseen, tilejä luomalla useille työalustoille, digitaalisesti muokattujen valokuvien käyttöä ja saman sähköpostiosoitteen käyttöä useissa henkilöllisyydissä. Tutkimukset jaetusta GitHubista ja yhteystiedoista paljastivat kuusi verkostoon liittyvää henkilöllisyyttä, joista kaksi näyttää olevan tällä hetkellä työllistetty ja neljä etsimässä etätyöpaikkoja Japanista ja Yhdysvalloista, kuten Nisosin tuore raportti (PDF) yksityiskohtaisesti esittää. Epämääräistä toimintaa, joka liittyy näihin henkilöllisyyksiin, ovat muun muassa liioiteltu kokemus sovelluskehityksessä ja lohkoketjuteknologiassa, taitavuus useissa ohjelmointikielissä sekä tilit työ-, ohjelmisto-, viestintä- ja freelancer-alustoilla, mutta ei sosiaalisessa mediassa. Muun muassa tunnistettujen henkilöiden joukossa Nisos korostaa Huy Diepin (HuiGia Diep), joka näyttää olevan ohjelmistoinsinööri japanilaisessa konsulttifirmassa Tenpct Inc syyskuusta 2023 lähtien, ja Naoyuki Tanakan, joka raporttien mukaan on full-stack- ja lohkoketjusuunnittelija videopelinkehittäjä Enver Studiossa marraskuusta 2021 lähtien. Nämä kaksi henkilöä yhdistää Telegram-käyttäjänimi 'superbluestar', joka esiintyy molempien ansioluetteloissa. Tämä sama käyttäjänimi, yhdessä GitHub-tilin 'superbluestar' kanssa, löytyi myös kolmannen henkilöllisyyden, Shaorun Zhangin, ansioluettelosta. Shaorun Zhangin GitHub-repositorio jaettiin toisen henkilöllisyyden, Kamaal Sultanin, kanssa, joka käytti sähköpostiosoitetta, joka myös liittyi 'superbluestar'-tiliin, ja joka aikaisemmin oli muutettu kolmannella GitHub-tilillä, 'superredstar'. Nisos yhdistää myös Huy Diepin käyttäjänimeen, joka liittyy toiseen henkilöllisyyteen, Alvaro Moralesiin, ja Naoyuki Tanakan Karl Chong -henkilöllisyyteen, sillä molemmat ovat listanneet työnsä Enver Studiossa portfoliossaan. Lisäksi useat GitHub-käyttäjät, jotka olivat mukana Karl Chong -henkilöllisyydessä, osallistuivat myös toiseen henkilöllisyyteen, Yoshiro Morinoon. "Nisos arvioi, että DPRK:hon liittyvät IT-työntekijät todennäköisesti käyttävät GitHubia luodakseen uusia identiteettejä ja tukeakseen niitä vakiintuneella sisällöllä.

GitHub-toiminnassa on havaittu useita tilejä, jotka tuovat, muokkaavat ja luovat uusia henkilökohtaisia ansioluetteloita", sanoo uhkien seurantayritys. Usko on, että Pohjois-Korea on lähettänyt tuhansia IT-työntekijöitä ympäri maailmaa, mikä voi tuottaa kymmeniä miljoonia dollareita Pjongjangin hallinnolle. Aiheeseen liittyvää: Freelance-ohjelmistokehittäjät pohjoiskorealaisen haittaohjelmatavoitteena Aiheeseen liittyvää: Pohjoiskorealaiset vale-IT-työntekijät kiristävät yrityksiä aggressiivisemmin Aiheeseen liittyvää: Yhdysvallat syyttää viittä henkilöä pohjoiskorealaisen IT-työntekijäohjelman vuoksi.


Watch video about

Petolliset pohjoiskorealaiset IT-työntekijät luovat vale-GitHub-henkilöitä.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 20, 2025, 1:24 p.m.

5 kulttuurista ominaisuutta, jotka voivat tehdä t…

Yhteenveto ja uudelleen kirjoitus “Tärkein ydin” tekoälyn muutos- ja organisaatiokulttuurista Tekoälyn muutos asettaa pääasiassa kulttuurisen haasteen, ei pelkästään teknologisen

Dec. 20, 2025, 1:22 p.m.

Tekoälymyyntiedustaja: Viiden parhaimman tulevais…

Yritysten lopullinen tavoite on kasvattaa myyntiä, mutta kovaa kilpailua sisältävä toimintaympäristö voi haitata tätä päämäärää.

Dec. 20, 2025, 1:19 p.m.

Tekoäly ja SEO: Täydellinen pari parantamaan näky…

Tekoälyn (AI) integroiminen hakukoneoptimointiin (SEO) muuttaa perustavanlaatuisesti sitä, miten yritykset parantavat verkkonäkyvyyttään ja houkuttelevat orgaanista liikennettä.

Dec. 20, 2025, 1:15 p.m.

Syvfake-teknologian kehitys: vaikutukset mediaan …

Deepfake-tekniikka on edistynyt merkittävästi viime aikoina, tuottaen erittäin realistisia manipuloituja videoita, jotka harhaanjohtavasti esittävät ihmisiä tekemässä tai sanomassa asioita, joita he eivät todellisuudessa tehneet.

Dec. 20, 2025, 1:13 p.m.

Nvidian avoimen lähdekoodin tekoälyn aloite: Osto…

Nvidia on ilmoittanut merkittävästä avoimen lähdekoodin aloitteiden laajentamisesta, mikä viestii strategisesta sitoutumisesta avointen lähdekoodien ekosysteemin tukemiseen ja kehittämiseen korkeasuorituskykyisessä laskennassa (HPC) ja tekoälyssä (AI).

Dec. 20, 2025, 9:38 a.m.

N.Y.:n kuvernööri Kathy Hochul allekirjoittaa kat…

19.

Dec. 20, 2025, 9:36 a.m.

Stripe lanseeraa Agentic Commerce -sovelluskokona…

Stripe, ohjelmointikykyisten finanssipalveluiden yritys, on lanseerannut Agentic Commerce Suite -ratkaisun, joka on tarkoitettu auttamaan yrityksiä myymään useiden tekoälyagenttien kautta.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today