ABŞ texnologiya sektorunda çalışan “uzaqdan IT mütəxəssisi” və ya “online recruiter” kimi görünən bəzi şəxslərin arxasında tamam başqa oyun dayanır. CrowdStrike-ın yeni hesabatına görə, bu sxemlərin böyük hissəsi Şimali Koreya ilə əlaqəli haker qruplarına aparır.

Cybersecurity nəhəngi CrowdStrike son illik hesabatında xəbərdarlıq edir ki, Şimali Koreya operativləri artıq təkcə zərərli linklərlə yox, birbaşa şirkətlərin iş proseslərinə sızmaqla da təhlükə yaradır. Onlar ABŞ tech şirkətlərini, developer-ləri və kripto aktivləri hədəfə alır.

CrowdStrike: ABŞ texnologiya şirkətlərinə hücumların yarısında Şimali Koreya izi var

“Remote worker” adı altında gizlənən hakerlər

Hesabata görə, Şimali Koreya ilə əlaqəli şəxslər özlərini uzaqdan işləyən IT əməkdaşları kimi təqdim edərək şirkətlərə yaxınlaşırlar. Bəzi hallarda isə onlar online işəgötürən və ya recruiter obrazında developer-lərlə əlaqə qururlar.

Bu üsul klassik phishing-dən daha təhlükəlidir, çünki hücum edən tərəf şirkət daxilində etibar qazanmağa çalışır. Məqsəd sistemlərə real giriş əldə etmək, məlumat oğurlamaq və daha dərin hücumlar üçün zəmin yaratmaqdır.

“CrowdStrike bildirir ki, son bir ildə ABŞ texnologiya şirkətlərində sənədləşdirilmiş ‘hands-on-keyboard’ müdaxilələrin təxminən yarısı Şimali Koreya ilə əlaqəli olub.”

Hədəf təkcə məlumat deyil, kriptovalyutadır

CrowdStrike-ın vurğuladığı əsas məqamlardan biri də bu hücumların maliyyə motividir. Şimali Koreya rejimi ilə əlaqələndirilən qruplar kriptovalyuta oğurluğu və kommersiya sirrlərinin ələ keçirilməsi ilə məşğul olur.

Hesabatda qeyd olunur ki, bu fəaliyyətlər Pxenyanın beynəlxalq hüquqla qadağan edilmiş nüvə silahı proqramını maliyyələşdirmək üçün istifadə oluna bilər. Buna görə də məsələ sadəcə şirkət təhlükəsizliyi deyil, həm də qlobal təhlükəsizlik problemi kimi qiymətləndirilir.

Tech şirkətləri üçün xəbərdarlıq siqnalı

Bu hadisə ABŞ texnologiya şirkətləri üçün vacib dərsdir: işə qəbul prosesi artıq cybersecurity risklərinin bir hissəsinə çevrilib. CV, LinkedIn profili və video müsahibə təkbaşına etibar üçün kifayət etmir.

Şirkətlər uzaqdan işləyən əməkdaşlar üçün daha sərt identity verification, cihaz nəzarəti və giriş icazəsi siyasətləri tətbiq etməlidir. Xüsusilə developer-lərə verilən sistem icazələri mərhələli və nəzarətli olmalıdır.

Nəticə: CrowdStrike-ın hesabatı göstərir ki, texnologiya şirkətləri üçün ən böyük təhlükə bəzən firewall-un kənarında yox, “işə qəbul edildi” düyməsindən sonra başlayır.