lang icon En
March 6, 2025, 3:05 p.m.
1134

Svindlende nordkoreanske IT-arbeidere lager falske GitHub-personaer.

Brief news summary

Et nordkoreansk svindelnettverk utnytter GitHub for å lage falske identiteter for fjernarbeid innen IT i USA og Japan, ifølge trusselovervåkningsfirmaet Nisos. Denne gruppen kaprer legitime GitHub-kontoer, og påstår falskt å operere fra Asia, samtidig som de fabrikkerer lenker til små selskaper. Deres taktikker minner om tidligere nordkoreanske cyberaktiviteter, som involverer oppblåste påstander om tekniske ferdigheter, flere fabrikkerte jobprofiler og manipulerte bilder. Nisos har identifisert seks personer knyttet til dette schemet; to er for tiden ansatt mens de andre søker fjernroller. Varselsignalene inkluderer overdrevne kvalifikasjoner innen applikasjons- og blockchain-utvikling, samt profiler uten autentiske spor på sosiale medier. Det er verdt å merke seg at personer som utgir seg for Huy Diep fra Tenpct Inc. og Naoyuki Tanaka fra Enver Studio deler den samme Telegram-brukenavnet, noe som tyder på en koordinert innsats. Nisos advarer om at disse operatørene lager falske identiteter på GitHub, noe som potensielt kan generere betydelige økonomiske gevinster for det nordkoreanske regimet.

Et nettverk av svindlende nordkoreanske IT-arbeidere har generert fiktive personar på GitHub for å sikre seg fjerningen av ingeniør- og full-stack blockchain-utviklerstillinger i USA og Japan, ifølge en rapport fra trusselovervåkingsfirmaet Nisos. Disse GitHub-personene bruker etablerte kontoer og porteføljeinnhold og påstår å være lokalisert i Asia, med noen som ser ut til å ha stillinger i små selskaper. Nettverket benytter de samme taktikkene, teknikkene og prosedyrene (TTPene) som historisk har vært assosiert med nordkoreanske falske IT-operatører, som inkluderer å fabrikere erfaring, opprette kontoer på ulike jobbplattformer, digitalt endrede fotografier og bruke identiske e-postadresser på tvers av flere personer. Undersøkelser av de delte GitHub- og kontaktinformasjonen avdekket seks personer tilknyttet dette nettverket, hvorav to ser ut til å være ansatt for øyeblikket, mens fire søker fjernstillinger i Japan og USA, som detaljert beskrevet i Nisos sin nylige rapport (PDF). Indikatorer på mistenkelig aktivitet knyttet til disse personene inkluderer overdrevet erfaring innen applikasjonsutvikling og blockchain-teknologi, ferdigheter i mange programmeringsspråk, samt tilstedeværelse av kontoer på jobb-, programvare-, meldings- og frilansplattformer, men ingen på sosiale medier. Blant de identifiserte personene fremhever Nisos Huy Diep (HuiGia Diep), som tilsynelatende er programvareingeniør hos det japanske konsulentselskapet Tenpct Inc siden september 2023, og Naoyuki Tanaka, som angivelig er full-stack og blockchain-ingeniør hos videospillutvikleren Enver Studio siden november 2021. Disse to individene er koblet sammen via Telegram-brukernavnet 'superbluestar', som fremkommer på begge deres CV-er.

Dette samme brukernavnet, sammen med GitHub-kontoen 'superbluestar', ble også funnet i CV-en til en tredje person, Shaorun Zhang. Shaorun Zhangs GitHub-repositorium ble delt med en annen person, Kamaal Sultan, som brukte en e-postadresse også knyttet til 'superbluestar'-kontoen, og som på et tidspunkt ble endret av en tredje GitHub-konto, 'superredstar'. Nisos forbinder også Huy Diep med et brukernavn knyttet til en annen person, Alvaro Morales, og Naoyuki Tanaka med Karl Chong-personen, ettersom begge oppførte arbeid med Enver Studio i sine porteføljer. I tillegg bidro flere GitHub-brukere involvert med Karl Chong-personen også til en annen person, Yoshiro Morino. "Nisos vurderer at IT-arbeidere tilknyttet DPRK sannsynligvis bruker GitHub til å skape nye identiteter og støtte dem med etablert innhold. Aktiviteten på GitHub har vist ulike kontoer som importerer, endrer og genererer nye person- CV-er, " uttaler trusselovervåkingsfirmaet. Det antas at Nord-Korea har sendt tusenvis av IT-arbeidere til ulike nasjoner globalt, og potensielt generert titalls millioner dollar for regimet i Pyongyang.


Watch video about

Svindlende nordkoreanske IT-arbeidere lager falske GitHub-personaer.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 19, 2025, 1:28 p.m.

Z.ai sin raske vekst og internasjonale ekspansjon…

Z.ai, tidligere kjent som Zhipu AI, er et ledende kinesisk teknologiselskap som spesialiserer seg på kunstig intelligens.

Dec. 19, 2025, 1:27 p.m.

Nåværende og fremtidige muligheter for AI innen s…

Jason Lemkin led the seed-runde via SaaStr Fund i Unicorn Owner.com, en AI-drevet plattform som forvandler hvordan små restauranter driver virksomhet.

Dec. 19, 2025, 1:25 p.m.

Hvorfor jeg er uenig med AI om medie- og markedsf…

Året 2025 domineres av AI, og 2026 vil følge etter, med digital intelligens som den største forstyrreren innen media, markedsføring og reklame.

Dec. 19, 2025, 1:23 p.m.

AI-video-komprimeringsteknikker forbedrer strømmi…

Kunstig intelligens (KI) transformerer dramatisk hvordan videoinnhold leveres og oppleves, spesielt innen videokomprimering.

Dec. 19, 2025, 1:19 p.m.

Å utnytte AI for lokal SEO: Øke synligheten i lok…

Lokal søkeoptimalisering er nå avgjørende for bedrifter som ønsker å tiltrekke og beholde kunder i sitt umiddelbare geografiske område.

Dec. 19, 2025, 1:15 p.m.

Adobe lanserer avanserte AI-agenturer for å revol…

Adobe har lansert en ny serie kunstige intelligens (AI) agenter designet for å hjelpe merker med å forbedre forbrukerinteraksjoner på deres nettsteder.

Dec. 19, 2025, 9:32 a.m.

Markededsoppdatering: Hvordan Amazon-selgere revu…

Amazon sin offentlige veiledning for optimalisering av produktomtaler for Rufus, sin AI-drevne shoppingassistent, forblir uendret, uten nye råd til selgere.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today