DaveC
@davecode
Thu, Jul 3, 2025 5:42 AM
11
13
Tsai I-Chien on Facebook
『該部門週一表示,在北韓 IT 工作者在「美國、中國、阿聯酋和台灣的個人」的幫助下「成功在 100 多家美國公司就業」後,該部門已採取一系列協調行動,包括「兩項起訴、一項逮捕、搜查 16 個州的 29 個已知或可疑的『筆記型電腦農場(laptop farms)』、查封 29 個用於洗錢的金融帳戶和 21 個詐騙網站和 21 個詐騙網站和 21 個詐騙網站和 21 個詐騙網站。』
DaveC
@davecode
Thu, Jul 3, 2025 5:43 AM
直接輸出IT工作者,在美國建立建立『筆記型電腦農場(laptop farms)』,
DaveC
@davecode
Thu, Jul 3, 2025 5:43 AM
Tom's Hardware:
『美國司法部於 6 月 30 日宣布了其在針對北韓核武計畫的地緣政治打地鼠遊戲中的最新舉措。
該部門週一表示,在北韓 IT 工作者在「美國、中國、阿聯酋和台灣的個人」的幫助下「成功在 100 多家美國公司就業」後,該部門已採取一系列協調行動,包括「兩項起訴、一項逮捕、搜查 16 個州的 29 個已知或可疑的『筆記型電腦農場』、查封 29 個用於洗錢的金融帳戶和 21 個詐騙網站和 21 個詐騙網站和 21 個詐騙網站和 21 個詐騙網站。
DaveC
@davecode
Thu, Jul 3, 2025 5:43 AM
國際制裁使得北韓幾乎不可能透過合法途徑為其核子計畫提供資金。然而,這個所謂的「隱士王國」非但沒有放棄成為核子大國的努力,反而轉向了其他收入來源,例如竊取價值數十億美元的加密貨幣,以及針對各行各業的組織進行勒索軟體攻擊。最新的計劃包括將特工安排到美國科技公司擔任高薪職位。
DaveC
@davecode
Thu, Jul 3, 2025 5:43 AM
美國國務院、財政部和聯邦調查局在 2022 年表示(PDF),朝鮮“已向世界各地派遣了數千名高技能 IT 工作者”,他們“在許多情況下將自己偽裝成外國(非朝鮮)或美國的遠程工作者,包括使用虛擬專用網絡 (VPN)、虛擬專用服務器 (VPS)、購買第三國 IP 地址、身份證明文件或購買數據的身份證明文件。
然而,北韓並非秘密的資金運作被揭露並沒有嚇倒它。恰恰相反:「我們觀察到北韓IT工作者的威脅正在演變,」
DaveC
@davecode
Thu, Jul 3, 2025 5:44 AM
Google雲在3月表示。 “我們發現北韓IT工作者正在美國以外進行全球擴張,尤其關注歐洲。他們還加大了對雇主的勒索力度,並開始在企業虛擬桌面、網路和伺服器上開展業務。”
Politico在 5 月報導,「這種騙局比我們之前了解的更為普遍,最近已經波及到許多《財富》500 強企業。」這個問題在好轉之前可能還會變得更糟,《連線》雜誌報道稱,生成式人工智能讓企業更難確定他們發出的工作邀請是針對朝鮮合法候選人還是特工。而來自美國境內人員的幫助可能會掩蓋遠距工作者身分不正的其他跡象。
DaveC
@davecode
Thu, Jul 3, 2025 5:45 AM
現在 遠端工作者 非常多了。
给你100万随便花?第一站我们去了这里!
DaveC
@davecode
Thu, Jul 3, 2025 5:47 AM
@davecode - 資安規範中,應聘者有要求 背景調查、社交網路審查、推薦人/信調查、學歷驗證 最重...
weijie_chi
@weijie_chi
Thu, Jul 3, 2025 6:47 AM
滿滿準備竊取企業資料跟埋勒索病毒的各極權國家特工
載入新的回覆
『該部門週一表示,在北韓 IT 工作者在「美國、中國、阿聯酋和台灣的個人」的幫助下「成功在 100 多家美國公司就業」後,該部門已採取一系列協調行動,包括「兩項起訴、一項逮捕、搜查 16 個州的 29 個已知或可疑的『筆記型電腦農場(laptop farms)』、查封 29 個用於洗錢的金融帳戶和 21 個詐騙網站和 21 個詐騙網站和 21 個詐騙網站和 21 個詐騙網站。』
『美國司法部於 6 月 30 日宣布了其在針對北韓核武計畫的地緣政治打地鼠遊戲中的最新舉措。
該部門週一表示,在北韓 IT 工作者在「美國、中國、阿聯酋和台灣的個人」的幫助下「成功在 100 多家美國公司就業」後,該部門已採取一系列協調行動,包括「兩項起訴、一項逮捕、搜查 16 個州的 29 個已知或可疑的『筆記型電腦農場』、查封 29 個用於洗錢的金融帳戶和 21 個詐騙網站和 21 個詐騙網站和 21 個詐騙網站和 21 個詐騙網站。
然而,北韓並非秘密的資金運作被揭露並沒有嚇倒它。恰恰相反:「我們觀察到北韓IT工作者的威脅正在演變,」
Politico在 5 月報導,「這種騙局比我們之前了解的更為普遍,最近已經波及到許多《財富》500 強企業。」這個問題在好轉之前可能還會變得更糟,《連線》雜誌報道稱,生成式人工智能讓企業更難確定他們發出的工作邀請是針對朝鮮合法候選人還是特工。而來自美國境內人員的幫助可能會掩蓋遠距工作者身分不正的其他跡象。