Националната агенција за сајбер безбедност на Италија алармираше кон средината на август за лажни регрутери кои контактираат професионалци преку LinkedIn.
ИТ работниците од Северна Кореја на тој начин се обидуваат да добијат пристап до ИТ системите на компаниите и јавната администрација, а најновите разузнавачки извештаи укажуваат дека сторителот на овие активности е Северна Кореја, објави денес Ilsole 24 ore.
Стејт департментот на САД претходно изјави дека севернокорејските ИТ работници се претставуваат како државјани на други земји со цел да добијат работа и да генерираат приход преку онлајн платформи управувани од приватни агенции за вработување.
Интервјуто за работа може да стане влезна точка, не во самата компанија, туку во нејзините ИТ системи.
Токму ова е техниката што е под лупа на западните разузнавачки служби, во која лажните регрутери контактираат експерти преку LinkedIn, градат однос на доверба и се обидуваат да добијат пристап до мрежите на компаниите и јавната администрација, вклучително и оние во Италија.
Според разузнавачките извештаи, Северна Кореја стои зад оваа операција.
Ризикот не е ограничен само на еден компјутер, а упадот во системот може да овозможи кражба на информации, да поттикне индустриска шпионажа или да овозможи подлабоко продирање во синџирот на снабдување, достигнувајќи до јавните институции и инфраструктурата.
Националната агенција за сајбер безбедност веќе ја информираше јавноста за ова кон средината на август, а сега се појавува нова димензија во форма на припишување на овие активности на Пјонгјанг.
Оваа промена ги сместува лажните интервјуа на LinkedIn во многу поширок контекст на сајбер притисок врз Западот од страна на групи поврзани со државните апарати.
На 17 август, италијанската Национална безбедносна агенција (ACN) ги окарактеризира лажните интервјуа на LinkedIn како „сè поподмолен феномен“.
Адмиралот Џанлука Галасо, директор на оперативната служба CSIRT Италија во оваа агенција, исто така го крена алармот на каналот Rai 1.
Како што е наведено, проблемот не е во самата платформа, туку во начинот на кој се користи. Според ACN, сајбер криминалците можат да ги користат овие контакти за да се поврзат со жртвите и да започнат сајбер напади врз владини институции и инфраструктура.
Затоа, првата линија на одбрана останува однесувањето на самите корисници, а италијанската агенција нагласува колку е важно секогаш да се проверуваат понудите, контактите и онлајн барањата, особено кога станува збор за лични податоци, документи, пристапни акредитиви или инсталација на софтвер.
Самата инсталација на софтверот е најчувствителниот чекор, а лажниот разговор може да стане средство за вбризгување на злонамерен код во системите на жртвата, по што следува обид за движење низ мрежата.
Западните разузнавачки служби сега ја идентификуваа Северна Кореја како мозок зад овие активности. Опишаниот модел се совпаѓа со стратегијата што американските власти веќе ја реконструираа.
Според американскиот Стејт департмент, Северна Кореја се потпира на мрежа од сајбер експерти, лоцирани и дома и во странство, за да добие лажни идентитети и да генерира приходи од далечина за да ги финансира своите нелегални нуклеарни и ракетни програми.

