Фінансові новини
- |
- 19.04.26
- |
- 01:04
- |
-
RSS - |
- мапа сайту
Авторизация
Наскільки товстий Кім Чен Ин? HR знайшли спосіб виявити прихованих кандидатів з КНДР
17:00 05.05.2025 |

Тисячі IT-працівників з Північної Кореї за підробленими документами влаштувались у американські компанії зі списку Fortune 500 і продовжують незаконно влаштовуватись.
Зазначається, що програмісти з КНДР видають себе за спеціалістів зі США, використовуючи підроблені або вкрадені посвідчення особи. Заробляючи таким чином в американських компаніях, вони перераховують гроші на фінансування режиму північнокорейського диктатора Кім Чен Ина.
За інформацією Мінфіну США, Держдепу та ФБР, починаючи з 2018 року, шахрайство із працівниками в IT-сфері щорічно приносить КНДР прибутки на сотні мільйонів доларів. За словами засновника стартапа g8keep Харрісона Леджіо, близько 95% резюме, які він отримує, приходять від програмістів з Північної Кореї.
Наразі Леджіо зізнається, що навіть не буде призначати співбесіду кандидату, який за документами виглядає багатообіцяючим спеціалістом, якщо той не погодиться пройти останню перевірку, яка полягає у тому, що слід сказати щось негативне про Кім Чен Ина. Наприклад, «наскільки товстий лідер КНДР?». Леджіо переконався, що працівникам з Північної Кореї суворо заборонено ображати диктатора КНДР і за це вони можуть понести покарання, навіть у разі негативних висловлювань у приватному порядку.
Засновник g8keep зазначив, що коли він вперше запропонував претенденту на роботу подібний тест, той почав психовати і лаятись. Шукач роботи згодом заблокував Леджіо на всіх платформах соціальних мереж. Тепер Леджіо проводить той самий тест перед кожною співбесідою. Інші стартапи та засновники, яких він знає, роблять те саме.
За оцінками ООН, шахрайство з IT-працівниками з КНДР щорічно приносить прибуток у розмірі від $250 до 600 млн. Це змусило спеціалістів з кібербезпеки об'єднатись з метою обміну інформацією про стратегії, профілі, VPN та ознаки, на які слід звернути увагу.
Однак розвиток ШІ дав змогу шахраям з КНДР створювати по кілька фальшивих особистостей і найматись у 6-7 компаній одночасно. За словами аналітиків, протягом 2025 року масштабих цих шахрайських схем будуть тільки розширюватись, охоплюючи вже не тільки США, а й країни Європи та Азії.
Як зазначає керівник відділу кібербезпеки Google Cloud Майкл Барнхарт, який протягом багатьох років відслідковував кіберзагрози з боку КНДР, програмісти з Північної Кореї, що перебувають на території Росії та Китаю, використовують ШІ для створення біографій з акцентом на привабливий досвід роботи у компанії. Вони працюють у командах, щоб масово подавати заявки на роботу, використовуючи вкрадені американські посвідчення особи або за допомогою посередників у США чи за кордоном.
Деякі ІТ-фахівці навіть створили підставні компанії, щоб видавати себе за законні рекрутингові фірми або веб-дизайнерські агентства, наприклад, які потім співпрацюють з великими компаніями зі списку Fortune 500. Серед глобальних компаній служби безпеки впровадили різні системи та стратегії для викорінення північнокорейських ІТ-фахівців, які шукають роботу, а також тих, хто вже працевлаштований та працює у компаніях.
Зокрема, у більшості американських компаній вже проводять перевірки на відповідність заявленному місцю проживання претендентів на роботу. Ці практики варіюються від відеоінтерв'ю з камерою до використання інструментів перевірки особистості з функціями геолокації для порівняння посвідчення особи державного зразка з селфі, що допоможе зіставити людей з їхньою особистістю та місцем розташування.
Представники компанії з кібербезпеки CrowdStrike зазначають, що група програмістів з КНДР, яку називають Famous Chollima, причетна до 304 випадків в 2024 році і продовжує працевлаштовувати фальшивих працівників в американські компанії і в цьому році. За словами старшого віцепрезидента CrowdStrike, ця група північнокорейських шахраїв спеціалізується на крадіжці розвідувальної інформації та криптовалют, зокрема, викрадення $1,5 млрд з криптобіржі в Дубаї. Іншим видом діяльності Famous Chollima є працевлаштування ІТ-фахівців з КНДР до американських компаній за підробленими документами.
Шахраї з КНДР активно імітують надання послуг IT-спеціалістам зі США з метою викрадення та підробки їхніх посвідчень особи. За останні два роки Міністерство юстиції звинуватило десятки громадян Північної Кореї та неназваних спільників у цій схемі, звинувативши їх у крадіжці американських посвідчень особи, змові з метою порушення санкцій США, шахрайстві з використанням електронних засобів зв'язку та відмиванні грошей. У зв'язку з цим був заарештований чоловік з Нешвілла, а жінка з Арізони визнала себе винною в управлінні «фермами фальшивих акаунтів» у рамках цієї схеми.
У справі на території Арізони 49-річна жінка з Фінікса допомогла північнокорейським спільникам отримати роботу в банках зі списку Fortune 500, телевізійній мережі, компанії з виробництва аерокосмічної техніки, автомобілів і технологічній компанії з Кремнієвої долини. Використовуючи 60 вкрадених посвідчень особи, вона допомогла ІТ-фахівцям отримати роботу у 300 компаніях, які платили їм мільйони за їхню роботу.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


Перший транш військової допомоги Україні, яка буде передана в рамках
кредиту ЄС на суму в 90 млрд євро, буде спрямований на закупівлю дронів
українського виробництва.
Партнери України за підсумками засідання Контактної групи з питань
оборони України (у форматі «Рамштайн») 15 квітня вирішили виділити для
Києва чотири мільярди доларів на посилення ППО і понад півтора мільярда
доларів - на безпілотники.
Велика Британія надасть Україні новий пакет оборонної допомоги, який
передбачає щонайменше 120 тисяч дронів цього року, заявив британський
уряд 15 квітня.
Під час українсько-німецьких урядових консультацій 14 квітня в Берліні
німецька компанія Quantum Systems оголосила про створення двох
додаткових спільних підприємств у рамках ініціативи «Будуй з Україною».
Україна та Німеччина підписали три угоди в оборонній сфері на чотири
мільярди євро. Вони спрямовані на посилення ППО, розвиток далекобійних
спроможностей та спільне виробництво дронів.
На початку 2026 року Національний банк України вперше зробив окремий
список небанківських фінансових компаній, які суттєво впливають на
ринок.
АЗОВ.ONE та Obmify оголосили спільний збір: чим допомогти, як підтримати, куди підуть гроші. Донатьте і беріть участь у розіграші за посиланням в статті
Глобальний обсяг держборгу може сягнути 100% світового ВВП вже у 2029
році - на рік раніше, ніж очікувалося, йдеться в доповіді Міжнародного
валютного фонду (МВФ) Fiscal Monitor.
Криптопроєкт сім'ї Трамп - World Liberty Financial - зазнає жорсткої
критики після того, як його казначейство використало мільярди власних
токенів управління WLFI як заставу для позики стейблкоїнів на
афілійованій DeFi-платформі кредитування.
Нідерланди виділяють 248 мільйонів євро на придбання дронів для Збройних сил України.
Генеральний секретар НАТО Марк Рютте закликав країни, які підтримують
Україну, інвестувати більше, щоб у 2026 році надати Києву 60 мільярдів
доларів допомоги додатково до кредиту від ЄС на 90 мільярдів євро.
Україна отримала останній транш від Великої Британії обсягом 752 млн
фунтів стерлінгів (близько $1 млрд) у межах ініціативи G7 Extraordinary
Revenue Acceleration for Ukraine (ERA).
Microsoft пришвидшила початкове налаштування Windows 11 (OOBE): як
зазначає Neowin, тепер дозволено пропускати обов'язкові оновлення, коли
систему запускають вперше на новому ПК.
Компанія SiFive, заснована у 2015 році інженерами з Каліфорнійського
університету в Берклі, які розробили проєкт мікросхеми з відкритим
вихідним кодом, залучила додаткові $400 млн у рамках раунду
фінансування, який перевищив пропозицію, оцінивши компанію в $3,65 млрд
Південна Корея вводить універсальний базовий доступ до мобільного
інтернету для громадян на швидкості до 400 Кбіт/с, повідомляє The
Register з посиланням на місцеву владу.
Криптоіндустрія прискорює розробку рішень для протидії потенційним
атакам квантових комп'ютерів.
Експорт електромобілів та гібридних авто з Китаю в березні цього року
зріс більш ніж удвічі, до рекордного рівня, оскільки глобальний
енергетичний шок, спричинений війною в Ірані, відновив інтерес до
електрокарів.
Amazon оголосила про плани запустити власний супутниковий
інтернет-сервіс Leo у середині 2026 року. Про це повідомив генеральний
директор компанії Енді Джессі у щорічному листі до акціонерів, пише
Engadget.
Схоже, епоха, коли мобільні процесори скромно тулилися в тіні
настільних рішень, остаточно добігає кінця. MediaTek, яка останні кілька
років активно витісняє конкурентів з преміального сегмента, готує
справжнього монстра - Dimensity 9600 Pro.