lang icon En
March 6, 2025, 3:05 p.m.
1118

Lucrători IT frauduloși din Coreea de Nord creează identități false pe GitHub.

Brief news summary

O rețea de fraudă din Coreea de Nord exploatează GitHub pentru a crea identități false pentru locuri de muncă IT la distanță în SUA și Japonia, conform unei firme de monitorizare a amenințărilor, Nisos. Acest grup deturnează conturi legitime de GitHub, pretinzând în mod fals că operează din Asia, în timp ce fabrică legături cu companii mici. Tactica lor este reminiscentă activităților anterioare de cyber ale Coreei de Nord, implicând revendicări exagerate ale abilităților tehnice, multiple profile de muncă fabricate și imagini manipulate. Nisos a identificat șase persoane conectate la acest schemă; două sunt în prezent angajate, în timp ce ceilalți caută roluri la distanță. Semnele de avertizare includ acreditive exagerate în aplicații și dezvoltare blockchain, precum și profile care nu au urme autentice pe rețelele sociale. Este demn de remarcat faptul că persoanele care se prezintă ca Huy Diep de la Tenpct Inc. și Naoyuki Tanaka de la Enver Studio împărtășesc același identificator pe Telegram, sugerând un efort coordonat. Nisos avertizează că acești operativi creează identități false pe GitHub, generând potențial câștiguri financiare substanțiale pentru regimul nord-coreean.

O rețea de lucrători IT frauduloși din Coreea de Nord a generat identități fictive pe GitHub pentru a obține roluri de ingineri remote și dezvoltatori blockchain full-stack în Statele Unite și Japonia, conform unui raport al firmei de monitorizare a amenințărilor Nisos. Aceste identități GitHub utilizează conturi și conținut de portofoliu deja stabilite, pretinzând că se află în Asia, cu unele fiind prezentate ca angajate la companii mici. Rețeaua adoptă aceleași tactici, tehnici și proceduri (TTP) istoric asociate cu operativi IT falși din Coreea de Nord, care includ fabricarea unor afirmații de experiență, crearea de conturi pe diverse platforme de muncă, fotografii modificate digital și folosirea unor adrese de email identice pe multiple identități. Investigațiile asupra informațiilor de contact și parte din GitHub au descoperit șase identități afiliate acestei rețele, cu două care par să fie în prezent angajate și patru care caută poziții remote în Japonia și SUA, așa cum este detaliat în raportul recent al Nisos (PDF). Indicii de activitate suspicioasă legate de aceste identități includ experiența exagerată în dezvoltarea aplicațiilor și tehnologia blockchain, competența în numeroase limbaje de programare și existența de conturi pe platforme de muncă, software, mesagerie și freelancing, dar niciunul pe rețelele sociale. Printre persoanele identificate, Nisos evidențiază pe Huy Diep (HuiGia Diep), aparent un inginer software la firma de consultanță japoneză Tenpct Inc din septembrie 2023, și pe Naoyuki Tanaka, despre care se spune că este inginer full-stack și blockchain la dezvoltatorul de jocuri video Enver Studio din noiembrie 2021. Acești doi indivizi sunt conectați prin numele de utilizator Telegram 'superbluestar', care apare pe ambele CV-uri. Acest același nume de utilizator, împreună cu contul GitHub 'superbluestar', a fost de asemenea găsit în CV-ul unei a treia identități, Shaorun Zhang. Depozitul GitHub al lui Shaorun Zhang a fost partajat cu o altă identitate, Kamaal Sultan, care a utilizat o adresă de email legată și de contul 'superbluestar', și care a fost modificată odată de un al treilea cont GitHub, 'superredstar'. Nisos asociază de asemenea pe Huy Diep cu un nume de utilizator legat de o altă identitate, Alvaro Morales, și pe Naoyuki Tanaka cu persona Karl Chong, deoarece amândouă au listat lucrul cu Enver Studio în portofoliile lor.

În plus, mai mulți utilizatori GitHub implicați cu persona Karl Chong au contribuit și la o altă identitate, Yoshiro Morino. "Nisos evaluează că lucrătorii IT afiliați DVRK utilizează probabil GitHub pentru a crea identități noi și a le sprijini cu conținut stabilit. Activitatea pe GitHub a arătat diverse conturi care importă, alterează și generează CV-uri noi pentru identități, " afirmă firma de monitorizare a amenințărilor. Se crede că Coreea de Nord a trimis mii de lucrători IT în diverse națiuni din întreaga lume, generând potențial zeci de milioane de dolari pentru regimul din Phenian.


Watch video about

Lucrători IT frauduloși din Coreea de Nord creează identități false pe GitHub.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 16, 2025, 1:29 p.m.

Aplicația săptămânii SaaStr AI: Kintsugi — AI-ul …

În fiecare săptămână, evidențiem o aplicație bazată pe inteligență artificială care rezolvă probleme reale pentru companiile B2B și Cloud.

Dec. 16, 2025, 1:24 p.m.

rolul inteligenței artificiale în strategiile loc…

Inteligența artificială (AI) influențează tot mai mult strategiile locale de optimizare pentru motoarele de căutare (SEO).

Dec. 16, 2025, 1:22 p.m.

IND Technology obține 33 milioane de dolari pentr…

IND Technology, o companie australiană specializată în monitorizarea infrastructurii pentru utilități, a obținut 33 de milioane de dolari în finanțare pentru creștere, menită să își intensifice eforturile bazate pe inteligență artificială în prevenirea incendiilor de pădure și a întreruperilor de curent.

Dec. 16, 2025, 1:21 p.m.

Implementările de AI devin complicate pentru edit…

În ultimele săptămâni, un număr tot mai mare de editori și mărci au întâmpinat o reacție negativă semnificativă pe măsură ce experimentează cu inteligența artificială (IA) în procesele lor de producție de conținut.

Dec. 16, 2025, 1:17 p.m.

Google Labs și DeepMind lansează Pomelli: un inst…

Google Labs, în parteneriat cu Google DeepMind, a introdus Pomelli, un experiment bazat pe inteligență artificială, conceput pentru a ajuta afacerile mici și mijlocii să dezvolte campanii de marketing conforme cu brandul.

Dec. 16, 2025, 1:15 p.m.

Recunoașterea video-urilor prin inteligența artif…

În peisajul digital în rapidă expansiune de astăzi, companiile de social media adoptă tot mai mult tehnologii avansate pentru a proteja comunitățile online.

Dec. 16, 2025, 9:37 a.m.

De ce 2026 ar putea fi anul marketingului anti-AI

O versiune a acestei povești a fost publicată în newsletter-ul Nightcap al CNN Business.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today