Нова мишена – здравеопазване и продажби
Хакери със връзки към Северна Корея разширяват своята кампания за трудова измама, надвишавайки традиционния IT сектор. Според последни разследвания, подозирани северокорейски работници са се инфилтрирали в области като продажби, маркетинг и медицинската професия.
Тази експанзия представлява ново измерение на продължаващата вътрешна заплаха, известна като схемата с IT работници. Докато първоначално кампанията се фокусираше върху набиране на специалисти в информационните технологии, сега съответните органи наблюдават застъпичество на престъпни елементи в напълно различни индустрии.
Стратегия за глобално проникване
Подобна дивергенция показва софистицирана стратегия на северокорейските хакери. Целта им явно е да максимизират достъпа си до чувствителна информация и финансови ресурси чрез проникване в разнообразни сектори на икономиката.
Проблемът е особено тревожен при набирането в здравеопазването, където вътрешни работници могат да компрометират пациентски данни или болнични системи. В продажбите и маркетинга пък те имат възможност да достигат клиентски базите и корпоративните секрети.
Нарастващ риск
Този развой предупреждава компаниите и организациите да преразглеждат своите процедури по вербуване и проверка на служителите. Северокорейските актори използват поддельни документи, фалшиви profesionalni профили и социално инженерство, за да се представят като легитимни кандидати.
Специалистите препоръчват засилена дилижанс при наемане, особено за позиции с достъп до критична инфраструктура или поверителна информация. Организациите трябва да прилагат наслоени защити, включително фонови проверки, верификация на документи и мониторинг на работното поведение.
С разширяването на кампанията, риском са изложени повече индустрии и икономики по целия свят. Координираният отговор на международно ниво е необходим, за да се противодейства на тази нарастваща заплаха.
Източник: The Hacker News.



