Фінансові новини
- |
- 21.12.25
- |
- 14:45
- |
-
RSS - |
- мапа сайту
Авторизация
Google попереджає, що північнокорейські ІТ-працівники націлились на Європу та видають себе за українців
12:50 02.04.2025 |

Північнокорейські ІТ-спеціалісти розширюють свою діяльність по всьому світу, зокрема в Європі, створюючи значні ризики для кібербезпеки, шпигунства та фінансові ризики для компаній, які не знають, що наймають їх на роботу, йдеться у новому звіті про загрози, підготовленому Групою розвідки загроз Google (GTIG).
У звіті, опублікованому цього тижня, висвітлюється, як оперативники з Корейської Народно-Демократичної Республіки (КНДР) продовжують проникати в організації під чужими іменами, використовуючи фріланс-платформи та можливості віддаленої роботи для отримання прибутку для режиму, що перебуває під санкціями. Їх тактика еволюціонує - від використання віртуалізованих ІТ-середовищ до запуску агресивних кампаній здирництва проти колишніх роботодавців.
Після зростання обізнаності та правоохоронних заходів у США північнокорейські ІТ-оперативники перемкнули увагу на європейські фірми. GTIG виявила працівників з КНДР, які активно шукають роботу в Німеччині, Португалії та Великобританії, часто орієнтуючись на оборонні та урядові організації. Було виявлено, що один працівник використовував щонайменше дюжину підставних осіб у Європі та США, одночасно подаючи заявки на різні посади та надаючи фальшиві рекомендації - іноді через інших осіб, яких він контролював.
У Великій Британії північнокорейські підрядники брали участь у широкому спектрі проєктів з розробки, включаючи вебплатформи, блокчейн-системи, розробку ботів і програм штучного інтелекту. Це включало розробку смартконтрактів Solana та додатків на основі штучного інтелекту, створених за допомогою таких фреймворків, як React, MongoDB, Tailwind CSS і Golang.
Щоб уникнути викриття, ІТ-працівники КНДР часто видають себе за громадян України, а також таких країн, як Італія, Сінгапур, В'єтнам, використовуючи комбінацію справжніх і вигаданих ідентифікаційних даних. Зазвичай їх наймають через фріланс-платформи, такі як Upwork, Freelancer і Telegram, і платять їм криптовалютою або через такі сервіси, як Payoneer і TransferWise, щоб приховати походження і потік коштів.
GTIG також виявила інфраструктуру підтримки в Європі, включаючи посередників, які допомагали північнокорейським оперативникам отримувати шахрайські ідентифікаційні дані, обходити процеси перевірки особи та перенаправляти корпоративне обладнання. В одному з випадків мова йшла про ноутбук компанії, призначений для Нью-Йорка, який використовувався в Лондоні.
GTIG закликає компанії, особливо в Європі, посилити процеси перевірки особистих даних, уважно стежити за залученням фрілансерів і забезпечити надійну безпеку кінцевих точок у віртуальних робочих просторах.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Саміт Європейського Союзу затвердив рішення про спільне запозичення для України на суму 90 млрд євро.
Президент України Володимир Зеленський повідомив, що поки що не зміг
отримати розгорнуту відповідь про алгоритм дій США в рамках гарантій
безпеки Україні на випадок повторної агресії РФ.
Власники 99,06% ВВП-варантів, які перебувають в обігу на загальну суму $2,635 млрд, підтримали їх повний обмін на звичайні єврооблігації України, йдеться у біржовому повідомленні України у четвер.
З 1 січня 2027 року платники єдиного податку з доходом від 1 млн грн повинні будуть сплачувати 20% ПДВ
Кабінет міністрів України дозволив Міністерству фінансів понаднормово
запозичити 55 млрд грн. Їх планують використовувати на початку
наступного року.
Кожен власник складу рано чи пізно стикається з банальною проблемою -
місця не вистачає. Товарів стає більше, асортимент росте, а стіни
приміщення залишаються на місці.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Акція проти договору ЄС-Меркосур у Брюсселі в четвер закінчилася сутичками з поліцією
Рада Європейського Союзу та перемовники від Європейського парламенту
досягли угоди щодо створення першого в історії блоку «списку безпечних
країн походження». Він покликаний прискорити процедуру надання притулку
та повернення додому тих, хто не потребує захисту.
Європейський Союз нагадав Україні про важливість подальшої боротьби з
корупцією на тлі надання позики в розмірі 90 млрд євро на 2026-2027
роки.
Новий інструмент залучення інвестицій в Україну почне повноцінно працювати на початку 2026 року
Сполучені Штати Америки виключили зі списку обмежень низку компаній, які
продавали Росії підсанкційне обладнання. Про це йдеться на сайті
Мінфіну США.
Президентка Європейського центрального банку Крістін Лагард в четвер
сказала, що "повністю впевнена" в тому, що лідери Європейського Союзу
домовляться про спосіб фінансової підтримки України.
Йдеться про застосунок, пов'язаний із Sei - блокчейном рівня Layer 1,
який створили спеціально для торгівлі цифровими активами. Застосунок
попередньо встановлюватимуть на всі нові смартфони Xiaomi, що
продаватимуться за межами материкового Китаю та США.
За словами спікерів, одразу після початку повномасштабного вторгнення РФ
у лютому 2022 року Україна перенесла критичні масиви даних до
дата-центрів на території ЄС. Уже в 2023 році стратегія була
трансформована в бік створення суверенних національних дата-центрів із
підтримкою транскордонних рішень резервного копіювання.
Google анонсувала новий експериментальний веббраузер під назвою
Disco, що орієнтований на інтеграцію ШІ у процес перегляду сторінок.
Першою функцією браузера стала GenTabs - віджети, створені на основі
відкритих вкладок, історії чатів і запитів користувача.
AMD може розглядати 2-нм техпроцес Samsung для випуску майбутніх
чипів. Про це повідомляють джерела з Південної Кореї.
Європейський Союз розглядає можливість п'ятирічної відстрочки своєї
заборони на використання двигунів внутрішнього згоряння після сильного
тиску з боку деяких найбільших автомобільних країн регіону.
Зловмисники застосовують нову схему для поширення шкідливого ПЗ Atomic
macOS Stealer (AMOS), використовуючи довіру користувачів до чат-ботів на
зразок ChatGPT від OpenAI чи Grok від xAI. Про це повідомляє Huntress у
своєму дослідженні.
У листопаді український автопарк поповнили понад 11 тис.
автотранспортних засобів на акумуляторних джерелах живлення (BEV). Це
майже втричі більше, ніж у листопаді торік.