Фінансові новини
- |
- 06.12.25
- |
- 12:30
- |
-
RSS - |
- мапа сайту
Авторизация
Наскільки товстий Кім Чен Ин? HR знайшли спосіб виявити прихованих кандидатів з КНДР
17:00 05.05.2025 |

Тисячі IT-працівників з Північної Кореї за підробленими документами влаштувались у американські компанії зі списку Fortune 500 і продовжують незаконно влаштовуватись.
Зазначається, що програмісти з КНДР видають себе за спеціалістів зі США, використовуючи підроблені або вкрадені посвідчення особи. Заробляючи таким чином в американських компаніях, вони перераховують гроші на фінансування режиму північнокорейського диктатора Кім Чен Ина.
За інформацією Мінфіну США, Держдепу та ФБР, починаючи з 2018 року, шахрайство із працівниками в IT-сфері щорічно приносить КНДР прибутки на сотні мільйонів доларів. За словами засновника стартапа g8keep Харрісона Леджіо, близько 95% резюме, які він отримує, приходять від програмістів з Північної Кореї.
Наразі Леджіо зізнається, що навіть не буде призначати співбесіду кандидату, який за документами виглядає багатообіцяючим спеціалістом, якщо той не погодиться пройти останню перевірку, яка полягає у тому, що слід сказати щось негативне про Кім Чен Ина. Наприклад, «наскільки товстий лідер КНДР?». Леджіо переконався, що працівникам з Північної Кореї суворо заборонено ображати диктатора КНДР і за це вони можуть понести покарання, навіть у разі негативних висловлювань у приватному порядку.
Засновник g8keep зазначив, що коли він вперше запропонував претенденту на роботу подібний тест, той почав психовати і лаятись. Шукач роботи згодом заблокував Леджіо на всіх платформах соціальних мереж. Тепер Леджіо проводить той самий тест перед кожною співбесідою. Інші стартапи та засновники, яких він знає, роблять те саме.
За оцінками ООН, шахрайство з IT-працівниками з КНДР щорічно приносить прибуток у розмірі від $250 до 600 млн. Це змусило спеціалістів з кібербезпеки об'єднатись з метою обміну інформацією про стратегії, профілі, VPN та ознаки, на які слід звернути увагу.
Однак розвиток ШІ дав змогу шахраям з КНДР створювати по кілька фальшивих особистостей і найматись у 6-7 компаній одночасно. За словами аналітиків, протягом 2025 року масштабих цих шахрайських схем будуть тільки розширюватись, охоплюючи вже не тільки США, а й країни Європи та Азії.
Як зазначає керівник відділу кібербезпеки Google Cloud Майкл Барнхарт, який протягом багатьох років відслідковував кіберзагрози з боку КНДР, програмісти з Північної Кореї, що перебувають на території Росії та Китаю, використовують ШІ для створення біографій з акцентом на привабливий досвід роботи у компанії. Вони працюють у командах, щоб масово подавати заявки на роботу, використовуючи вкрадені американські посвідчення особи або за допомогою посередників у США чи за кордоном.
Деякі ІТ-фахівці навіть створили підставні компанії, щоб видавати себе за законні рекрутингові фірми або веб-дизайнерські агентства, наприклад, які потім співпрацюють з великими компаніями зі списку Fortune 500. Серед глобальних компаній служби безпеки впровадили різні системи та стратегії для викорінення північнокорейських ІТ-фахівців, які шукають роботу, а також тих, хто вже працевлаштований та працює у компаніях.
Зокрема, у більшості американських компаній вже проводять перевірки на відповідність заявленному місцю проживання претендентів на роботу. Ці практики варіюються від відеоінтерв'ю з камерою до використання інструментів перевірки особистості з функціями геолокації для порівняння посвідчення особи державного зразка з селфі, що допоможе зіставити людей з їхньою особистістю та місцем розташування.
Представники компанії з кібербезпеки CrowdStrike зазначають, що група програмістів з КНДР, яку називають Famous Chollima, причетна до 304 випадків в 2024 році і продовжує працевлаштовувати фальшивих працівників в американські компанії і в цьому році. За словами старшого віцепрезидента CrowdStrike, ця група північнокорейських шахраїв спеціалізується на крадіжці розвідувальної інформації та криптовалют, зокрема, викрадення $1,5 млрд з криптобіржі в Дубаї. Іншим видом діяльності Famous Chollima є працевлаштування ІТ-фахівців з КНДР до американських компаній за підробленими документами.
Шахраї з КНДР активно імітують надання послуг IT-спеціалістам зі США з метою викрадення та підробки їхніх посвідчень особи. За останні два роки Міністерство юстиції звинуватило десятки громадян Північної Кореї та неназваних спільників у цій схемі, звинувативши їх у крадіжці американських посвідчень особи, змові з метою порушення санкцій США, шахрайстві з використанням електронних засобів зв'язку та відмиванні грошей. У зв'язку з цим був заарештований чоловік з Нешвілла, а жінка з Арізони визнала себе винною в управлінні «фермами фальшивих акаунтів» у рамках цієї схеми.
У справі на території Арізони 49-річна жінка з Фінікса допомогла північнокорейським спільникам отримати роботу в банках зі списку Fortune 500, телевізійній мережі, компанії з виробництва аерокосмічної техніки, автомобілів і технологічній компанії з Кремнієвої долини. Використовуючи 60 вкрадених посвідчень особи, вона допомогла ІТ-фахівцям отримати роботу у 300 компаніях, які платили їм мільйони за їхню роботу.
ТЕГИ
ТОП-НОВИНИ
ПІДПИСКА НА НОВИНИ
Для підписки на розсилку новин введіть Вашу поштову адресу :


У розмові взяли участь президент Франції Емманюель Макрон, канцлер
Німеччини Фрідріх Мерц, голова Єврокомісії Урсула фон дер Ляєн та інші
лідери. 
Державна служба геології та надр України продала спеціальний дозвіл
на розробку Любинецької нафтогазової площі у Львівській області.
Верховна Рада не розглядатиме питання запровадження ПДВ для фізичних осіб-підприємців.
Європейська комісія в середу офіційно запропонувала внести Росію до
власного чорного списку країн з високим ризиком відмивання грошей і
фінансування терористичної діяльності.
Стабильное качество фарша — одно из ключевых условий для успешной кухни.
Независимо от формата заведения, будь то бистро или гастрономический
ресторан, консистенция, структура и свежесть мясной массы определяют
уровень блюда.
В Україні стартував оборонний збір на 1 млрд грн для захисту від "Шахедів". Про це повідомляє пресслужба Фонду Сергія Притули. Проєкт під назвою "Єдинозбір" проводиться фондом спільно з 412 бригадою Nemesis та Світовим Конґресом Українців.
Словенія планує виділити близько 43 мільйонів євро до кінця року на
закупівлю американського озброєння для потреб Сил оборони за програмою
PURL.
Уряд Норвегії вирішив замовити у Німеччині ще два додаткові підводні човни.
Швейцарія після відповідного рішення Ради ЄС теж схвалила оновлення
механізму щодо призупинення безвізового режиму для громадян третіх
країн.
Від початку своєї дії ініціатива PURL забезпечила близько 75% усіх ракет
для комплексів Patriot і близько 90% ракет для інших систем ППО, які
постачаються Україні.
Сполучені Штати вимагають від Європи взяти на себе більшість оборонних
можливостей НАТО, від розвідки до ракет, до 2027 року. Цей стислий
термін видався деяким європейським чиновникам нереалістичним.
Канцлер Німеччини Фрідріх Мерц відкинув передачу Сполученим Штатам
заморожених на території ЄС російських активів, що, за інформацією ЗМІ,
було предметом мирних переговорів, які просуває адміністрація Дональда
Трампа.
У листопаді 2025 року український ринок нових авто продовжив зміщуватися в бік електромобілів.
Соціологи зіткнулися з новим ризиком, оскільки великі мовні моделі (LLM)
здатні видавати себе за людей і проходити стандартні перевірки якості.
Понад третину нових легкових автомобілів, проданих у світі цього року, виготовлено в КНР.
Усі інші проєкти відходять на другий план заради покращення ChatGPT.
Функція працює лише між абонентами, які збережені одне в одного в контактах і використовують стандартний додаток для дзвінків.
Xiaomi EV продовжує стрімко нарощувати свої позиції на ринку електромобілів
Samsung офіційно показала свій перший потрійний складаний смартфон -
Galaxy TriFold. Модель стане доступною в Кореї 12 грудня, а згодом вийде
на ринки Китаю, Тайваню, Сінгапуру та ОАЕ. У першому кварталі 2026 року
смартфон також має з'явитись в США.