lang icon En
March 6, 2025, 3:05 p.m.
1113

Podvodní severokórejskí IT pracovníci vytvárajú falošné osobnosti na GitHube.

Brief news summary

Podľa monitorovacej spoločnosti Nisos severokórejská podvodnícka sieť zneužíva GitHub na vytváranie falošných identít pre diaľkové IT pozície v USA a Japonsku. Táto skupina preberá legitímne účty na GitHub a falošne tvrdí, že pôsobí z Ázie, pričom vymýšľa prepojenia na malé firmy. Ich taktiky pripomínajú predchádzajúce kybernetické aktivity Severnej Kórey, zahŕňajúce nadhodnotené tvrdenia o technických zručnostiach, viacero falošných pracovných profilov a manipulované obrázky. Nisos identifikoval šesť osôb spojených s týmto schémom; dvaja sú v súčasnosti zamestnaní, zatiaľ čo ostatní hľadajú diaľkové pozície. Varovné signály zahŕňajú prehnané referencie v žiadostiach a vývoji blockchainu, ako aj profily bez autentických stôp na sociálnych médiách. Pozoruhodné je, že jednotlivci, ktorí sa vydávajú za Huy Diep z Tenpct Inc. a Naoyuki Tanaka z Enver Studio, zdieľajú rovnaký Telegram účet, čo naznačuje koordinované úsilie. Nisos varuje, že títo agenti vytvárajú falošné identity na GitHub, pričom potenciálne generujú značný finančný zisk pre severokórejský režim.

Sieť podvodných IT pracovníkov zo Severnej Kórey vytvára na GitHube fiktívne osobnosti, aby zabezpečila vzdialené pozície inžinierov a full-stack blockchain vývojárov v USA a Japonsku, uvádza správa sledovacej firmy Nisos. Tieto GitHub osobnosti využívajú existujúce účty a obsah portfólia, tvrdia, že sa nachádzajú v Ázii, pričom niektoré sa zdajú byť zamestnané v malých firmách. Sieť prijíma rovnaké taktiky, techniky a postupy (TTP), ktoré sú historicky spojené so severokórejskými falošnými IT operátormi, medzi ktoré patrí vymýšľanie skúseností, zakladanie účtov na rôznych pracovných platformách, digitálne upravené fotografie a používanie rovnakých e-mailových adries naprieč viacerými osobnosťami. Vyšetrovania zdieľaných informácií na GitHube a kontaktných údajov odhalili šesť osobností spojených s touto sieťou, pričom dve sa zdajú byť aktuálne zamestnané a štyri hľadajú vzdialené pozície v Japonsku a USA, ako uvádza nedávna správa Nisos (PDF). Ukazovatele podozrivej činnosti spojené s týmito osobnosťami zahŕňajú prehnané skúsenosti v oblasti vývoja aplikácií a blockchain technológií, znalosť viacerých programovacích jazykov a prítomnosť účtov na pracovných, softvérových, spravodajských a slobodných platformách, avšak žiadne na sociálnych médiách. Medzi identifikovanými osobnosťami Nisos zdôrazňuje Huy Diepa (HuiGia Diep), ktorý sa zdá byť softvérovým inžinierom v japonskej konzultačnej firme Tenpct Inc od septembra 2023, a Naoyukiho Tanaku, ktorý je údajne full-stack a blockchain inžinierom vo vývojárskej firme Enver Studio od novembra 2021. Tieto dve osoby sú prepojené používateľským menom Telegramu 'superbluestar', ktoré sa objavuje na oboch ich životopisoch. Toto isté používateľské meno, spolu s účtom GitHub 'superbluestar', bolo nájdené aj v životopise tretej osobnosti, Shaorun Zhang. GitHub repozitár Shaorun Zhang bol zdieľaný s inou osobnosťou, Kamaalom Sultánom, ktorý používal e-mailovú adresu tiež prepojenú s účtom 'superbluestar' a ktorý bol v jednom čase upravený treťou GitHub osobnosťou, 'superredstar'. Nisos tiež spája Huy Diepa s používateľským menom spojeným s inou osobnosťou, Alvarom Moralesom, a Naoyukiho Tanaku s osobnosťou Karl Chong, pričom obaja uvádzali prácu v Enver Studio vo svojich portfóliách. Okrem toho sa námestovia GitHub spojené s osobnosťou Karl Chong tiež podieľali na inej osobnosti, Yoshiro Morino. "Nisos hodnotí, že IT pracovníci prepojení so Severnou Kóreou pravdepodobne využívajú GitHub na vytváranie nových identít a ich podporovanie s existujúcim obsahom.

Aktivita na GitHube preukázala rôzne účty, ktoré importujú, menia a vytvárajú nové životopisy osobností, " uvádza sledovacia firma. Verí sa, že Severná Kórea vyslala tisíce IT pracovníkov po celom svete, čím mohla generovať desiatky miliónov dolárov pre režim v Pyongyang. Súvisiace: Slobodní softvéroví vývojári v hľadáčiku severokórejského malware Súvisiace: Severokórejskí falošní IT pracovníci agresívnejšie vydierajú podniky Súvisiace: USA obvinili päť jednotlivcov z plánu severokórejských IT pracovníkov


Watch video about

Podvodní severokórejskí IT pracovníci vytvárajú falošné osobnosti na GitHube.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 16, 2025, 1:29 p.m.

SaaStr AI aplikácia týždňa: Kintsugi – AI, ktorá …

Každý týždeň predstavujeme aplikáciu poháňanú umelou inteligenciou, ktorá rieši skutočné problémy pre B2B a cloudové spoločnosti.

Dec. 16, 2025, 1:24 p.m.

Úloha umelej intelligencie v stratégiách lokálneh…

Umelá inteligencia (AI) čoraz viac ovplyvňuje stratégie miestneho optimalizácie pre vyhľadávače (SEO).

Dec. 16, 2025, 1:22 p.m.

IND Technology získava 33 miliónov dolárov na pre…

IND Technology, austrálska spoločnosť špecializujúca sa na monitorovanie infraštruktúry pre verejné služby, získala 33 miliónov dolárov na rastové financovanie na podporu svojich aktivít založených na umelej inteligencii pre predchádzanie lesným požiarom a výpadkom elektrickej energie.

Dec. 16, 2025, 1:21 p.m.

Uvoľňovanie AI je pre vydavateľov a značky nepreh…

V posledných týždňoch čoraz viac vydavateľov a značiek čelí výraznej verejnej kritike, keď experimentujú s umelou inteligenciou (AI) v procesoch tvorby obsahu.

Dec. 16, 2025, 1:17 p.m.

Google Labs a DeepMind spúšťajú Pomelli: nástroj …

Google Labs v spolupráci s Google DeepMind predstavil Pomelli, experiment s umelou inteligenciou navrhnutý na pomoc malým a stredným podnikom pri vytváraní marketingových kampaní v súlade s ich značkou.

Dec. 16, 2025, 1:15 p.m.

Umelá inteligencia na rozpoznávanie videí zlepšuj…

V dnešnej rýchlo rastúcej digitálnej krajine spoločnosti spravujúce sociálne siete čoraz viac prijímajú pokročilé technológie na ochranu svojich online komunít.

Dec. 16, 2025, 9:37 a.m.

Prečo by mohol byť rok 2026 rokom anti-AI marketi…

Verzia tejto histórie sa objavila v newsletteri Nightcap od CNN Business.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today