Фінансові новини
- |
- 26.05.26
- |
- 17:04
- |
-
RSS - |
- мапа сайту
Авторизация
Google попереджає, що північнокорейські ІТ-працівники націлились на Європу та видають себе за українців
12:50 02.04.2025 |

Північнокорейські ІТ-спеціалісти розширюють свою діяльність по всьому світу, зокрема в Європі, створюючи значні ризики для кібербезпеки, шпигунства та фінансові ризики для компаній, які не знають, що наймають їх на роботу, йдеться у новому звіті про загрози, підготовленому Групою розвідки загроз Google (GTIG).
У звіті, опублікованому цього тижня, висвітлюється, як оперативники з Корейської Народно-Демократичної Республіки (КНДР) продовжують проникати в організації під чужими іменами, використовуючи фріланс-платформи та можливості віддаленої роботи для отримання прибутку для режиму, що перебуває під санкціями. Їх тактика еволюціонує - від використання віртуалізованих ІТ-середовищ до запуску агресивних кампаній здирництва проти колишніх роботодавців.
Після зростання обізнаності та правоохоронних заходів у США північнокорейські ІТ-оперативники перемкнули увагу на європейські фірми. GTIG виявила працівників з КНДР, які активно шукають роботу в Німеччині, Португалії та Великобританії, часто орієнтуючись на оборонні та урядові організації. Було виявлено, що один працівник використовував щонайменше дюжину підставних осіб у Європі та США, одночасно подаючи заявки на різні посади та надаючи фальшиві рекомендації - іноді через інших осіб, яких він контролював.
У Великій Британії північнокорейські підрядники брали участь у широкому спектрі проєктів з розробки, включаючи вебплатформи, блокчейн-системи, розробку ботів і програм штучного інтелекту. Це включало розробку смартконтрактів Solana та додатків на основі штучного інтелекту, створених за допомогою таких фреймворків, як React, MongoDB, Tailwind CSS і Golang.
Щоб уникнути викриття, ІТ-працівники КНДР часто видають себе за громадян України, а також таких країн, як Італія, Сінгапур, В'єтнам, використовуючи комбінацію справжніх і вигаданих ідентифікаційних даних. Зазвичай їх наймають через фріланс-платформи, такі як Upwork, Freelancer і Telegram, і платять їм криптовалютою або через такі сервіси, як Payoneer і TransferWise, щоб приховати походження і потік коштів.
GTIG також виявила інфраструктуру підтримки в Європі, включаючи посередників, які допомагали північнокорейським оперативникам отримувати шахрайські ідентифікаційні дані, обходити процеси перевірки особи та перенаправляти корпоративне обладнання. В одному з випадків мова йшла про ноутбук компанії, призначений для Нью-Йорка, який використовувався в Лондоні.
GTIG закликає компанії, особливо в Європі, посилити процеси перевірки особистих даних, уважно стежити за залученням фрілансерів і забезпечити надійну безпеку кінцевих точок у віртуальних робочих просторах.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Всередині травня 36 країн та Європейський Союз (ЄС) офіційно підтвердили
свій намір приєднатися до нової Розширеної часткової угоди про
створення Керівного комітету Спеціального трибуналу щодо злочину агресії
проти України.
Держдепартамент США ухвалив рішення
схвалити можливий продаж Україні обладнання для зенітно-ракетного
комплексу HAWK. Орієнтовна вартість пакета становить 108,1 млн доларів.
Суд у Казахстані дозволив примусове стягнення з російського Газпрому
$1,4 млрд на користь НАК "Нафтогаз України" за рішенням міжнародного
арбітражу, повідомив голова правління компанії Сергій Корецький.
Україна та Європейський Союз парафували текст Меморандуму про
взаєморозуміння щодо макрофінансової допомоги на суму 8,35 млрд євро в
рамках 90-мільярдного кредиту ЄС.
Що
ж так налякало багатьох правозахисників та юристів? Ми зібрали найбільш
скандальні, на думку критиків, статті, що з'явилися у новому Цивільному
кодексі.
Дізнайтеся, як облаштування тренажерного залу в офісі підвищує продуктивність команди. Поради щодо вибору професійного фітнес-обладнання від бренду Besport.
Сербські компанії зацікавлені й мають потенціал брати участь у повоєнній
відбудові України, зокрема у транспортній інфраструктурі, енергетиці,
житловому будівництві та промислових об'єктах, заявив президент
Торгово-промислової палати Сербії Марко Чадеж.
Як повідомляє Сербський Економіст, товарообіг між Сербією та Україною у
2025 році повернувся до рівня останнього довоєнного 2021 року і склав
$442,2 млн, повідомив президент Торгово-промислової палати Сербії Марко
Чадеж в інтерв'ю
Держсекретар США Марко Рубіо заявив, що Куба становить "загрозу для національної безпеки" США, і ймовірність мирної угоди з країною "невелика".
Європейський Союз запропонує тимчасово скасувати санкції проти
китайського постачальника напівпровідників, щоб захистити автомобільну
промисловість континенту.
Поки світовий авторинок лихоманить від китайської експансії та
падіння попиту на дорогі «електрички», старі німецькі друзі вирішили
триматися разом.
Японські дослідники створили бездротову систему зв'язку зі швидкістю передачі даних 112 Гбіт/c в діапазоні 560 ГГц.
Новий звіт "Американського індексу задоволеності клієнтів" (American
Customer Satisfaction Index, ACSI) свідчить про поразку Apple iPhone на
власній території. Користувачі Samsung Galaxy більш задоволені своїми
смартфонами.
Google додала до AI Studio
можливість створювати нативні Android-застосунки за текстовим описом.
Сервіс автоматично генерує Kotlin-код і використовує Jetpack Compose для
інтерфейсу.
Microsoft вирішила відмовитися від кодів підтвердження, надісланих
через SMS, для персональних акаунтів. Натомість компанія пропонує
користувачам використовувати опції без паролів, включно з ключами
доступу (passkeys). Про це сповіщає Windows Latest.
На Google I/O 2026 у Маунтін-В'ю компанія Google представила найбільше
переосмислення Search за останні роки. AI Mode тепер працює на Gemini
3.5 Flash і отримав три принципово нові можливості: фонові інформаційні
агенти, кастомні міні-застосунки та Universal Cart - єдиний агентний
кошик для покупок.
Цього літа Google почне розгортати Gemini Intelligence для
Android-пристроїв, однак нові ШІ-функції мають настільки високі системні
вимоги, що скористатись ними зможуть лише власники найпотужніших
смартфонів.