lang icon En
March 6, 2025, 3:05 p.m.
1120

Шахрайські IT-працівники з Північної Кореї створюють фальшиві особистості на GitHub.

Brief news summary

Північнокорейська мережа шахраїв експлуатує GitHub для створення фальшивих особистостей для віддалених ІТ-робіт у США та Японії, повідомляє компанія Nisos, що займається моніторингом загроз. Ця група захоплює легітимні облікові записи GitHub, неправдиво стверджуючи, що працює з Азії, водночас фабрикуючи зв'язки з малими компаніями. Їх тактики нагадують попередні кібердіяльності Північної Кореї, зокрема перебільшені заяви про технічні навички, численні фальшиві профілі вакансій і маніпульовані зображення. Nisos виявила шістьох осіб, пов'язаних з цією схемою; двоє з них наразі працевлаштовані, а інші шукають віддалені посади. Ознаки тривоги включають перебільшені кваліфікації у заявках та розробці блокчейну, а також профілі, що позбавлені автентичних слідів у соціальних мережах. Помітно, що особи, які видають себе за Хуя Діпа з Tenpct Inc. та Наоюкі Танака з Enver Studio, мають однаковий обліковий запис у Telegram, що свідчить про скоординовані зусилля. Nisos застерігає, що ці операції створюють фальшиві особистості на GitHub, що потенційно може призвести до значних фінансових вигод для північнокорейського режиму.

Мережа шахрайських ІТ-робітників з Північної Кореї створює вигадані особистості на GitHub, щоб забезпечити віддалені інженерні та повноцінні позиції розробників блокчейнів у Сполучених Штатах та Японії, згідно з доповіддю компанії Nisos, яка займається моніторингом загроз. Ці GitHub-особистості використовують вже наявні акаунти та портфоліо, стверджуючи, що знаходяться в Азії, причому деякі виглядають так, ніби займають посади в малих компаніях. Мережею властиві ті самі тактики, технології та процедури (TTP), які історично пов’язані з фальшивими ІТ-оперативниками Північної Кореї, що включають вигадування досвіду, створення акаунтів на різних платформах для роботи, цифрові зміни фотографій та використання ідентичних електронних адрес на кількох особистостях. Розслідування спільних даних GitHub та контактної інформації виявило шість особистостей, пов’язаних із цією мережею, включаючи двох, які, здається, наразі працюють, і чотирьох, що шукають віддалені посади в Японії та США, як зазначено в нещодавній доповіді Nisos. Показники підозрілої діяльності, пов’язані з цими особистостями, включають перебільшений досвід у розробці додатків та блокчейн-технологій, знання багатьох мов програмування, а також наявність акаунтів на платформах для працевлаштування, програмного забезпечення, обміну повідомленнями та фрілансу, але жодного на соціальних мережах. Серед виявлених особистостей Nisos виділяє Хуя Діпа (HuiGia Diep), який, здавалося б, є програмістом у японській консалтинговій компанії Tenpct Inc з вересня 2023 року, і Наоюкі Танака, який, за повідомленнями, є розробником повного стеку та блокчейн-інженером у розробника відеоігор Enver Studio з листопада 2021 року. Ці дві особи пов’язані іменем користувача Telegram 'superbluestar', яке є в обох їхніх резюме. Те ж саме ім'я користувача, разом з акаунтом GitHub 'superbluestar', також було знайдено в резюме третьої особи, Шаорань Чжана. Репозиторій GitHub Шаорань Чжана був спільний з іншою особистістю, Камаалом Султаном, який використовував електронну адресу, також пов'язану з акаунтом 'superbluestar', і яка колись була змінена іншим акаунтом GitHub, 'superredstar'. Nisos також асоціює Хуя Діпа з ім'ям користувача, пов'язаним з іншою особистістю, Альваро Моралесом, і Наоюкі Танака з особистістю Карла Чонга, оскільки обидва вказали на роботу з Enver Studio у своїх портфоліо. Крім того, кілька користувачів GitHub, пов'язаних з особистістю Карла Чонга, також внесли свій внесок в іншу особистість, Ёсіро Моріно. "Nisos оцінює, що ІТ-робітники, пов’язані з КНДР, ймовірно, використовують GitHub для створення нових ідентичностей та підтримки їх уже наявним контентом.

Діяльність на GitHub показала, що різні акаунти імпортують, змінюють та створюють нові резюме особистостей, " зазначає компанія, що займається моніторингом загроз. Вважається, що Північна Корея відправила тисячі ІТ-робітників до різних країн світу, потенційно заробляючи десятки мільйонів доларів для режиму Пхеньяна. Пов'язано: Фріланс-розробники програмного забезпечення під загрозою з боку північнокорейського шкідливого ПЗ Пов'язано: Північнокорейські фальшиві ІТ-робітники агресивніше вимагають гроші від підприємств Пов'язано: США висунули звинувачення п’яти осіб у схемі з північнокорейськими ІТ-робітниками


Watch video about

Шахрайські IT-працівники з Північної Кореї створюють фальшиві особистості на GitHub.

Try our premium solution and start getting clients — at no cost to you

I'm your Content Creator.
Let’s make a post or video and publish it on any social media — ready?

Language

Hot news

Dec. 16, 2025, 1:29 p.m.

Щотижневий додаток SaaStr AI: Kintsugi — штучний …

Кожного тижня ми висвітлюємо додаток, заснований на штучному інтелекті, який вирішує реальні проблеми для компаній B2B та хмарних сервісів.

Dec. 16, 2025, 1:24 p.m.

Роль штучного інтелекту у локальних стратегіях SEO

Штучний інтелект (ШІ) усе більше впливає на локальні стратегії пошукової оптимізації (SEO).

Dec. 16, 2025, 1:22 p.m.

IND Technology отримала 33 мільйони доларів для з…

IND Technology, австралійська компанія, що спеціалізується на моніторингу інфраструктури для комунальних послуг, залучила 33 мільйони доларів на зростання для збільшення своїх зусиль, заснованих на штучному розумі для запобігання лісовим пожежам та відключенням електроенергії.

Dec. 16, 2025, 1:21 p.m.

Впровадження штучного інтелекту у публікації стає…

Останні кілька тижнів все більше видавців та брендів стикаються з значним реагуванням громадськості через експерименти з штучним інтелектом (ШІ) у процесах створення контенту.

Dec. 16, 2025, 1:17 p.m.

Google Labs і DeepMind запускають Pomelli: інстру…

Google Labs у партнерстві з Google DeepMind презентувала Pomelli — експеримент на базі штучного інтелекту, створений для допомоги малим та середнім підприємствам у розробці брендових маркетингових кампаній.

Dec. 16, 2025, 1:15 p.m.

Штучний інтелект для розпізнавання відео покращує…

У сучасному швидко розширюваному цифровому просторі компанії соціальних мереж дедалі ширше застосовують передові технології для захисту своїх онлайн-спільнот.

Dec. 16, 2025, 9:37 a.m.

Чому 2026 рік може стати роком антимайнд-маркетин…

Версія цієї історії з’явилася в інформаційній розсилці CNN Business Nightcap.

All news

AI Company

Launch your AI-powered team to automate Marketing, Sales & Growth

and get clients on autopilot — from social media and search engines. No ads needed

Begin getting your first leads today