Недавнее расследование, проведенное компанией Flashpoint, выявило замысловатую схему мошенничества с удаленными ИТ-работниками, организованную северокорейскими государственными структурами. По имеющимся данным, данная операция принесла не менее 88 миллионов долларов за шесть лет. В рамках данной схемы использовались украденные учетные данные для обеспечения безопасности удаленных рабочих мест в американских компаниях и некоммерческих организациях. Ключевыми механизмами, способствовавшими мошенничеству, стали: Аналитики провели детальный анализ и выявили несколько доменных имен, связанных с мошенническими операциями. В исторических данных о владельцах регистраций были обнаружены совпадающие адреса электронной почты. Одно из хостинговых пространств, расположенное в Лахоре, Пакистан, стало ключевым для расследования. Здесь были найдены сохраненные учетные данные, связанные с именем «J.S.», упомянутым в судебном обвинении. В течение 2023 года этот хост активно использовался для подачи заяв
Северокорейское мошенничество: 88 миллионов долларов через удаленные ИТ-работы
14 мая 202514 мая 2025
1
2 мин