北韓假IT人員詐騙轉戰英國 專家籲企業強化面試手法

資安專家警告,英國已成為北韓利用假冒資訊科技(IT)人員來進行詐騙的主要目標。由於這類人員常採遠端工作,易躲避監督,因此專家呼籲英國公司採實體或視訊方式面試求職者。

英國「衛報」(The Guardian)報導,Google(谷歌)本月發布報告指出,去年1名北韓假IT人員被發現至少以12個身分在歐洲各地及美國求職,其中包括國防部和其他政府單位職位。這類假IT專業人士會採用1種新手法,即一旦成功受雇,就會不斷以外洩公司敏感資料作為威脅。

Google威脅情報(Threat Intelligence)部門首席分析師霍奎斯特(John Hultquist)告訴「衛報」,北韓發現在美國更難施展其伎倆後,已將矛頭轉向歐洲,尤其是英國。

他說:「北韓在美國正面臨壓力,因而將焦點轉向英國,以拓展其IT人員手法。北韓在歐洲規模最大的操作行動就在英國。」

北韓的假IT人員詐騙通常會在「協調人」(facilitator)協助下運作。這些協調人身處不慎雇用北韓特工的公司所處國家,負責提供重要協助,例如提供假護照或當地實體地址。一旦假冒北韓IT人員被公司雇用,他們的工作用筆記型電腦就會寄到這些地址。

之後,這台筆電就會被交給1名替平壤工作的北韓人士,此人通常與協調人身處不同國家。據悉有些北韓假冒IT人員也會利用企業「自備裝置」的要求,這種情況下他們使用的電腦就更不容易被追蹤。

資安公司Secureworks的北韓專家克恩(Sarah Kern)警告,這類威脅「比許多公司所認為的更加普遍」。她建議英國公司透過徹底審核應徵者身分,並針對自身人事部門施以相關教育,並應透過實體或視訊方式來面試應徵者;Google的霍奎斯特也抱持相同看法。

克恩說:「我們發現,他們(假冒北韓IT人員)會極力避免(與雇主的)視訊面談,因為他們通常身處1個工作中心,也就是在1個小房間內有許多這類北韓工作人員。」

英國 北韓

延伸閱讀

曾遭馬斯克轟笨!美貿易顧問自信列談判名單 竟錯喊南韓成「北韓」

衛星影像顯示北韓打造現代化軍艦 體積更大更先進

南北韓非軍事區爆野火!南韓出動直升機滅火 還向北韓廣播

北韓10多名士兵闖兩韓軍事分界線 疑為偵察失誤

相關新聞

首爾愛情蟲大軍入侵 官方宣導噴水驅蟲、穿深色衣

韓國首爾居民正苦於應付俗稱「愛情蟲」入侵,這種昆蟲大量湧入首爾各地的健行步道和市區,隨著氣候危機讓牠們進一步往北移動,專...

6月底以來地震逾800次 日本鹿兒島海域凌晨規模5.1地震

日本氣象廳2日表示,鹿兒島縣吐噶喇(トカラ)列島近海當地時間凌晨4時32分左右發生地震,十島村惡石島觀測到震度5弱的搖晃...

墨西哥警方破獲無良火葬場 381具遺體堆積如山

墨西哥地方檢察官辦公室今天表示,警方在北部華雷斯城(Ciudad Juarez)1家私人火葬場發現堆積如山的381具遺體...

7/5預言逼近!9天逾555震日憂「吐噶喇法則」大地震將至 專家如此解讀

隨著日本近期地震活動頻繁,「吐噶喇法則」這一都市傳說再度在社群平台掀起熱議。值得關注的是,自6月21日以來,吐噶喇列島一帶已發生超過555次震度1以上的地震,引發民眾對潛在大地震的擔憂。

漫畫預言日本7月大地震 龍樹諒:不一定會發生大事

香港最近前往日本的觀光客大幅減少,部分原因是相信了沒有科學根據的「預言」,認為日本7月將發生災難。被視為「預言」源頭的是...

全球30%人曾遇「鬼壓床」!專家解密睡眠癱瘓症 4步驟幫脫困

你是否有過「鬼壓床」的經驗?醒來時大腦清醒、卻渾身動彈不得,甚至感覺胸口被壓、看到詭異身影,令人驚恐萬分?其實這種現象在...

商品推薦

udn討論區

0 則留言
規範
  • 張貼文章或下標籤,不得有違法或侵害他人權益之言論,違者應自負法律責任。
  • 對於明知不實或過度情緒謾罵之言論,經網友檢舉或本網站發現,聯合新聞網有權逕予刪除文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。
  • 對於無意義、與本文無關、明知不實、謾罵之標籤,聯合新聞網有權逕予刪除標籤、停權或解除會員資格。不同意上述規範者,請勿下標籤。
  • 凡「暱稱」涉及謾罵、髒話穢言、侵害他人權利,聯合新聞網有權逕予刪除發言文章、停權或解除會員資格。不同意上述規範者,請勿張貼文章。