
- Los agentes norcoreanos usan la IA para solicitar trabajos de tecnología remota
- Preguntas simples sobre Kim Jong Un descarrile al instante sus entrevistas de trabajo
- Las granjas de portátiles y los defensores de los profundos ayudan a los agentes de las defensas de contratación remota
En la fresco conferencia de RSA en San Francisco, los expertos en seguridad aumentaron la inquietud sobre una campaña creciente y cada vez más sofisticada de los agentes de Corea del Meta para infiltrarse en empresas globales a través de aplicaciones laborales remotas.
Hablando en un panel, Adam Meyers, vicepresidente senior de la División de Adversario de CrowdStrike’s Counter, dijo que miles de trabajadores norcoreanos han acabado afirmar roles en las empresas Fortune 500.
Según Meyers, estos infiltrados usan herramientas como Generation AI para producir perfiles de LinkedIn pulidos y aplicaciones de empleo, como durante las entrevistas técnicas, múltiples colaboradores trabajan detrás de panorama para completar los desafíos de codificación, mientras que un solo individual maneja las llamadas de video, a veces poco convincente.
Una pregunta inesperada
“Una de las cosas que hemos notado es que tendrás una persona en Polonia que aplica con un nombre muy complicado”, explicó Meyers. “Y luego, cuando los llevas a las llamadas de teleobjetivo, es un oriental de tiempo marcial que no puede pronunciarlo”.
Meyers compartió su método predilecto para exponer a tales candidatos: hacer una pregunta fuera de script. “¿Qué tan destacado es Kim Jong Un? Terminan la señal al instante, porque no vale la pena afirmar poco película al respecto”, dijo.
Una vez adentro de una empresa, los infiltrados a menudo se destacan, gracias a los esfuerzos en equipo detrás de una sola identidad.
La agente exclusivo del FBI, Elizabeth Pelker, dijo que este éxito puede hacer que los empleadores duden en eliminar a los agentes sospechosos. “Creo que la mayoría de las veces, recibo el comentario de ‘Oh, pero Johnny es nuestro mejor intérprete. ¿En realidad necesitamos despedirlo?'”
Los objetivos de estos infiltrados de Corea del Meta son dobles: cosechar salarios y exfiltrar gradualmente la propiedad intelectual, a menudo en pequeñas cantidades para evitar la detección.
Pelker recomendó realizar entrevistas de codificación adentro del entorno corporativo para observar las banderas rojas de comportamiento. Si se detectan y despedirán, estos trabajadores aún pueden tener credenciales o dejar detrás malware velado para intentos de perturbación posteriores.
La operación ha evolucionado aún más. Meyers describió cómo las granjas portátiles en los EE. UU. Permiten a los trabajadores remotos falsificar las IP locales. En un caso, el FBI rompió una rancho en Nashville. Mientras tanto, han surgido esquemas de identidad falsa en Ucrania, con ciudadanos sin saberlo apoyando los esfuerzos de Corea del Meta.
Pelker advirtió que la tecnología de Deepfake asimismo se está utilizando para engañar a los equipos de contratación. La educación y la vigilancia, dijo, siguen siendo la mejor defensa. Como lo expresó un panelista, las organizaciones deben tener cuidado de contratar trabajadores totalmente remotos y considerar reuniones personales siempre que sea posible.
A través de El registro