Северная Корея годами устраивала своих агентов на работу в США под видом айтишников

Тысячи северокорейских айтишников тайно работали в американских компаниях

Северная Корея построила внутри американского ИТ-рынка скрытую сеть из тысяч сотрудников, сообщает WSJ. Агенты годами проходили отбор в реальные компании, получали зарплату и переводили до 90% заработка на финансирование другой страны.

Схема работала просто и нагло одновременно. Северокорейцы покупали или похищали персональные данные американцев, например, имя, адрес, налоговый номер, и создавали под них полноценные цифровые личности. Дальше в дело вступали посредники внутри США: живые люди, которые получали на свой адрес ноутбук от работодателя и подключали его к удаленному управлению. Такие точки называют «ноутбук-фермами». Корейский специалист заходил на рабочий компьютер через интернет, и с точки зрения компании все выглядело как обычный удаленный сотрудник из Техаса или Флориды.

Журналисты отследили одну конкретную ячейку — группу из нескольких человек, которая за несколько месяцев проникла сразу в восемь американских компаний. В руки редакции попал архив с реальных рабочих машин агентов: история браузера, переписка, календари и даже записи экрана. Эти данные и легли в основу документального расследования.

ИИ в схеме появился давно, но сейчас его роль выросла кратно. Нейросети помогают составлять убедительные резюме под конкретную вакансию, готовят ответы на типовые вопросы рекрутеров и — самое жуткое — меняют внешность кандидата прямо во время видеозвонка. Технология дипфейка работает в режиме реального времени: HR видит на экране одно лицо, а за камерой сидит совсем другой человек.

Доходы у таких «сотрудников» вполне рыночные. Часть из них зарабатывала до 300 тысяч долларов в год (примерно 26,4 млн рублей) — столько платят крепким senior-разработчикам в США. Большая часть этих денег уходила напрямую в КНДР по цепочке через криптовалюту и посредников. ФБР оценивает суммарный ущерб в миллионы долларов и предупреждает: некоторые агенты могли получить доступ к закрытым корпоративным системам и государственным данным.

мошенник

Для ИТ-рынка это история не только про шпионаж. Она про то, что стандартные процедуры найма: проверка резюме, видеособеседование, рекомендации, больше не дают уверенности в том, кто реально сидит по ту сторону экрана. Компании, которые нанимают удаленных разработчиков, теперь вынуждены думать о верификации личности как об отдельном масштабном процессе, а не формальности.

Также недавно рассказывали, что в Китае люди сдают свои лица в аренду нейросетям. Подробности в статье.

Межтекстовые Отзывы
Посмотреть все комментарии
guest