เกาหลีเหนือส่งพนักงานไอทีปลอมไปทั่วบริษัทตะวันตก สร้างรายได้ให้คิม จอง อึนกว่า 500 ล้านเหรียญต่อปี

THE SUMMARY:

สื่อต่างประเทศรายงานว่า คิม จอง อึน (Kim Jong-Un) ผู้นำสูงสุดของเกาหลีเหนือได้สั่งระดมกองกำลังด้านไอทีจำนวนมหาศาลเพื่อแทรกซึมเข้าไปในบริษัทตะวันตกในการสร้างรายได้ให้กับประเทศ

เกาหลีเหนือนับเป็นหนึ่งในเครือข่ายอาชญากรรมไซเบอร์ที่ได้รับการสนับสนุนจากรัฐที่ใหญ่ที่สุดในโลก ตามรายงานของบริษัทด้านความปลอดภัยไซเบอร์อย่าง Flare Research และ IBM X-Force ระบุว่าเกาหลีเหนือใช้เครือข่ายที่มีแฮกเกอร์ นักพัฒนา และเจ้าหน้าที่ไอทีมากกว่า 100,000 คน แทรกซึมเข้าไปในบริษัททั่วโลก ขโมยข้อมูลส่วนตัวของผู้คน และส่งเงินหลายร้อยล้านเหรียญกลับไปยังรัฐบาลคิม จอง อึน

บุคลากรของเกาหลีเหนือได้ใช้โครงสร้างพื้นฐานที่ทันสมัยในการบริหารปฏิบัติการดังกล่าว ตั้งแต่การรับสมัครพนักงานไอทีทั่วโลก และการจ้างนายหน้าที่อยู่ในสหรัฐฯ และยุโรป เพื่อสร้างความคล่องตัวในการโอนเงินรวมถึงเรื่องต่าง ๆ ส่วนใหญ่แล้ว พนักงานที่ดำเนินการภายใต้แผนการของรัฐบาลเกาหลีเหนือไม่ได้รู้ด้วยซ้ำว่าตัวเองกำลังทำงานให้กับภาครัฐ อีกทั้งยังถูกปลอมตัวตนว่าเป็นคนต่างชาติ ไม่ใช่คนเกาหลีเหนือด้วย

แหล่งข่าวระบุว่า ผู้สมัครใหม่จะได้รับคำแนะนำอย่างละเอียดในการสมัครงานกับบริษัทตะวันตก พร้อมกับให้ระบุชื่อหัวหน้าโดยตรงเพื่อเพิ่มโอกาสที่จะสามารถสมัครงานได้สำเร็จมากขึ้น โดยผู้ที่มีประสบการณ์เกี่ยวกับ WordPress เทคโนโลยีบล็อกเชน และ Microsoft .NET Framework เป็นตำแหน่งที่ต้องการมากที่สุด ผู้ปฏิบัติงานมักใช้ซอฟต์แวร์เฉพาะของเกาหลีเหนือ เช่น NetKey VPN รวมถึง VPN เชิงพาณิชย์อย่าง Astrill VPN เพื่อปกปิดที่อยู่ IP ของตัวเอง

แผนการดำเนินงานนี้สามารถสร้างรายได้ให้กับรัฐบาลเกาหลีเหนือถึง 500 ล้านเหรียญต่อปี โดยปี 2022 มีงานวิจัยของรัฐบาลสหรัฐฯ ระบุว่าพนักงานไอทีที่ทำงานแบบระยะไกลบางรายจากเกาหลีเหนืออาจมีรายได้มากกว่า 300,000 เหรียญ โดยเงินส่วนใหญ่ถูกส่งกลับไปยังรัฐบาลเกาหลีเหนือ

เจ้าหน้าที่เกาหลีเหนือได้พัฒนาวิธีการหลายรูปแบบเพื่อหลีกเลี่ยงกระบวนการตรวจสอบ ทำให้บริษัทต่าง ๆ ไม่สามารถตรวจจับได้อย่างง่าย อย่างไรก็ตาม นักวิจัยเชื่อว่าองค์กรยังสามารถป้องกันได้ด้วยการทำความรู้จักพนักงานให้มากขึ้น เพื่อที่จะได้รู้ที่ไปและที่มาได้อย่างชัดเจน

ที่มา TechSpot

Sidebar Search
Popular Now
Loading

Signing-in 3 seconds...

Signing-up 3 seconds...