lang icon En
March 6, 2025, 3:05 p.m.
1093

Apgaulingi Šiaurės Korėjos IT darbuotojai kuria netikras „GitHub“ asmenybes.

Brief news summary

Šiaurės Korėjos sukčių tinklas išnaudoja GitHub platformą, kad sukurtų netikras tapatybes nuotoliniams IT darbams JAV ir Japonijoje, teigia grėsmių stebėjimo firma Nisos. Ši grupė užgrobia teisėtus GitHub paskyras, klaidingai teigdama, kad veikia iš Azijos, tuo pačiu sukurdama ryšius su mažomis kompanijomis. Jų taktika primena ankstesnes Šiaurės Korėjos kibernetines veiklas, apimančias išpūstas techninių įgūdžių deklaracijas, kelias suklastotas darbo profilius ir manipuliuotas nuotraukas. Nisos nustatė šešis žmones, susijusius su šiuo schemų; du iš jų šiuo metu dirba, o kiti ieško nuotolinių vaidmenų. Įspėjimo ženklai apima perdėtus pažymėjimus prašyme ir blockchain vystymui, taip pat profilius, neturinčius autentiškų socialinių tinklų pėdsakų. Ypač pastebima, kad asmenys, apsimetantys Huy Diep iš Tenpct Inc. ir Naoyuki Tanaka iš Enver Studio, dalijasi ta pačia Telegram paskyra, kas rodo koordinuotą pastangą. Nisos įspėja, kad šie operatyvininkai kuria netikras tapatybes GitHub, galimai generuodami dideles finansines pajamas Šiaurės Korėjos režimui.

Apskaitant Nisos grėsmės stebėjimo įmonės ataskaitą, sukčiai, susiję su Šiaurės Korėjos IT darbuotojais, sukūrė fiktyvias personas GitHub platformoje, siekdami užimti nuotolines inžinieriaus ir viso stack'o blockchain kūrėjo pareigas Jungtinėse Valstijose ir Japonijoje. Šios GitHub personas naudoja jau egzistuojančius paskyras ir portfelių turinį, teigdamos, kad yra įsikūrusios Azijoje, kai kurios atrodo dirbančios mažose įmonėse. Tinklas taiko tuos pačius taktikų, technikų ir procedūrų (TTP) metodus, istoriškai susijusius su Šiaurės Korėjos suklastotais IT operatyvais, kurie apima patirties teigimų klastojimą, paskyrų kūrimą įvairiose darbo platformose, skaitmeniniu būdu pakeistus nuotraukas ir identiškų el. pašto adresų naudojimą skirtingoms personas. Tyrimai, susiję su bendromis GitHub ir kontaktų informacija, atskleidė šešias šiuo tinklu susijusias personas, tarp jų dvi, kurios atrodo šiuo metu dirbančios, ir keturios, ieškančios nuotolinių pozicijų Japonijoje ir JAV, kaip nurodyta Nisos neseniai paskelbtame pranešime. Įtartinų veiksmų, susijusių su šiomis personas, indikatoriai apima perdėtą patirtį programinės įrangos kūrime ir blockchain technologijoje, gebėjimą dirbti su daugybe programavimo kalbų, ir pasirodymą įvairiose darbo, programinės įrangos, žinučių ir laisvai samdomų darbuotojų platformose, tačiau socialinėje žiniasklaidoje nėra. Atskleistų personas tarpe Nisos išskiria Huy Diep (HuiGia Diep), kuris atrodo esąs programinės įrangos inžinierius Japonijos konsultavimo firmoje Tenpct Inc nuo 2023 m. rugsėjo, ir Naoyuki Tanaka, apie kurį pranešama, kad jis yra viso stack'o ir blockchain inžinierius vaizdo žaidimų kūrėjo Enver Studio, dirbantis nuo 2021 m. lapkričio. Šie du asmenys yra susiję su Telegram vartotojo vardu 'superbluestar', kuris pasirodo abiejuose jų gyvenimo aprašymuose.

Tas pats vartotojo vardas, kartu su GitHub paskyra 'superbluestar', taip pat buvo rastas trečios personas, Shaorun Zhang, gyvenimo aprašyme. Shaorun Zhang GitHub saugykla buvo pasidalinta su dar viena persona, Kamaal Sultan, kuri naudojo el. pašto adresą, taip pat susijusį su 'superbluestar' paskyra, ir kuris kažkada buvo pakeistas trečios GitHub paskyros, 'superredstar'. Nisos taip pat sieja Huy Diep su vartotojo vardu, kuris yra susijęs su kita persona, Alvaro Morales, o Naoyuki Tanaka su Karl Chong persona, nes abu nurodė darbą su Enver Studio savo portfeliuose. Be to, keli GitHub vartotojai, susiję su Karl Chong persona, taip pat prisidėjo prie dar vienos personas, Yoshiro Morino. "Nisos vertina, kad Šiaurės Korėjos priklausantys IT darbuotojai greičiausiai naudoja GitHub naujų identitetų kūrimui ir juos palaiko su jau egzistuojančiu turiniu. GitHub veikla parodė įvairias paskyras, importuojančias, keičiančias ir generuojančias naujus persona gyvenimo aprašymus, " teigia grėsmių stebėjimo įmonė. Manoma, kad Šiaurės Korėja išsiuntė tūkstančius IT darbuotojų į įvairias šalis visame pasaulyje, potencialiai generuodama dešimtis milijonų dolerių Pchenjano režimui.


Watch video about

Apgaulingi Šiaurės Korėjos IT darbuotojai kuria netikras „GitHub“ asmenybes.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 13, 2025, 9:21 a.m.

Dirbtinio intelekto sprendimai turinio kūrimui ir…

LE SMM PARIS yra Paryžiuje įsikūrusi socialinių tinklų agentūra, specializuojanti pažangių dirbtinio intelekto pagrindu kuriamų turinio kūrimo ir automatizavimo paslaugų teikimą prabangos prekės ženklams.

Dec. 13, 2025, 9:20 a.m.

Kaip „Expedia Group“ mano, dirbtinis intelektas g…

Dirbtinis intelektas (DI) daro įtaką kelionių marketingui, nors veiksmingiausi jo taikymai vis dar yra identifikuojami.

Dec. 13, 2025, 9:18 a.m.

Prime Video laiko atgal AI pagrįstus apžvalgas po…

„Prime Video“ nusprendė laikinai sustabdyti naujas dirbtinio intelekto pagrindu sukurtas apžvalgas po to, kai buvo aptikta faktinių netikslumų pirmojo sezono „Fallout“ santraukoje.

Dec. 13, 2025, 9:14 a.m.

OpenAI įsigijo io, anksčiau veikusią kaip Codeium…

OpenAI, žymusio dirbtinio intelekto tyrimų laboratorija, reikšmingai stiprina savo AI aparatūros galimybes įsigydama io, startuolį, specializuojantįsi dirbtinio intelekto orientuotoje kompiuterinės įrangos srityje.

Dec. 13, 2025, 9:12 a.m.

DI ir SEO: Turinys Kokybės ir Relevancijos Gerini…

Dirbtinis intelektas (DI) keičia, kaip buvo valdomas turinio kokybė ir aktualumas paieškos variklių optimizavimo (SEO) praktikoje.

Dec. 13, 2025, 5:27 a.m.

AI rinkodaros įmonė Mega pasirašė 4K-SF nuomą The…

Mega, rinkodaros palaikymo platforma, naudojanti dirbtinį intelektą, pasirašė nuomos sutartį, kuria nuomoja 3 926 kvadratinių pėdų plotą devintame „The Refinery at Domino“ aukšte, kurį valdo Two Trees Management, pastato savininkas, teigė Commercial Observer.

Dec. 13, 2025, 5:26 a.m.

OpenAI įsigijo dirbtinio intelekto aparatūros sta…

OpenAI, lyderiaujanti dirbtinio intelekto tyrimų ir plėtros įstaiga, pranešė apie savo įsigijimą AI aparatūros startuolio io, sudarant vieną didžiausių sandorių – 6,5 milijardo JAV dolerių.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today