هشدار کانادا و نُه کشور دیگر در مورد استخدام کارکنان کره شمالی در حوزه فناوری
به گزارش کارگروه بینالملل سایبربان، سازمان امور جهانی کانادا (GAC) و همتایان آن در فرانسه، آلمان، ایتالیا، ژاپن، کره جنوبی، هلند، نیوزیلند، بریتانیا و ایالات متحده آمریکا در تاریخ ۳۱ ژوئیه ۲۰۲۶ هشدار مشترکی منتشر کردند مبنی بر اینکه کره شمالی از یک شبکه کارکنان فناوری اطلاعات از راه دور برای کلاهبرداری از مشاغل و تأمین مالی برنامه سلاحهای کشتارجمعی خود استفاده میکند.
در این بیانیه آمده است که کارکنان این شبکه اغلب خود را بهجای افراد کشورهای دیگر جا میزنند، از اسناد شناسایی جعلی و از ابزارهایی مانند شبکههای خصوصی مجازی (VPN) و عوامل پروکسی برای پنهانکردن موقعیت مکانی خود استفاده میکنند. این طرح ممکن است شامل (مزارع لپتاپ) لپتاپهای ارائه شده توسط شرکت که از راه دور توسط کارکنان کره شمالی قابلدسترسی هستند، باشد و گاهی اوقات پرداختها بهصورت ارز دیجیتال درخواست میشود.
گفته میشود گروه ویژه اقدام مالی (FATF) کره شمالی را در فهرست (حوزههای قضایی پرخطر) خود قرار داده و از همه حوزههای قضایی خواسته است تا اقدامات متقابلی از جمله قطع روابط با بانکهای کره شمالی و محدودکردن معاملات تجاری با اتباع کره شمالی را اعمال کنند.
سازمان امور جهانی کانادا و شرکای آن فهرستی از رفتارهایی را که شرکتها میتوانند رصد کنند، ارائه داده است که شامل:
تغییرات مکرر در حسابهای ثبتشده یا جزئیات بانکی
ایجاد چندین حساب با استفاده از یک مدرک شناسایی و دسترسی از یک IP آدرس
دسترسی به حسابهای واحد از چندین IP آدرس در یک دوره کوتاه
جلسات طولانی ورود به سیستم بدون فعالیت کاربر
امتناع از شرکت در تماسهای ویدیویی یا تناقض در شناسایی تماس ویدیویی
درخواست پرداخت با ارز دیجیتال
این هشدار به شرکتها توصیه میکند که وجود چندین شاخص ازایندست ممکن است نشاندهنده مشارکت در یک طرح کلاهبرداری از کارکنان فناوری اطلاعات کره شمالی باشد.
در بیانیه مشترک نتیجهگیری شده است که کشورهای شرکتکننده به نظارت و مقابله با تهدید ناشی از شبکه غیرقانونی کارکنان فناوری اطلاعات ادامه خواهند داد و از بخش خصوصی میخواهند که هوشیار بماند.