“Biznesi sekret i Kim Jong Un-it: Ja si po vjedh Koreja e Veriut miliona dollarë në vit”

Bota

“Biznesi sekret i Kim Jong Un-it: Ja si po vjedh Koreja e Veriut miliona

Koreja e Veriut ka gjetur një mënyrë të heshtur, por jashtëzakonisht efektive, për të anashkaluar sanksionet ndërkombëtare dhe për të siguruar valutë të huaj. Këtë herë nuk bëhet fjalë për raketa apo trafikime të paligjshme, por për mijëra punonjës të IT-së që kërkojnë punë në distancë te kompanitë perëndimore, duke përdorur identitete të vjedhura, CV të rreme dhe mjete të inteligjencës artificiale. Sipas autoriteteve amerikane, një pjesë e madhe e pagave të fituara transferohet në Korenë e Veriut, duke e kthyer tregun global të punës dixhitale në një burim strategjik financimi për regjimin.

Strategjia e Koresë së Veriut

Sipas një hetimi të Wall Street Journal, i bazuar në historikë të rrjedhura të shfletimit në internet, email-e, kalendarë, regjistrime të ekranit, intervista dhe video të pabotuara më parë, një grup punonjësish në distancë me lidhje me Korenë e Veriut dyshohet se ka arritur të futet në të paktën tetë kompani amerikane brenda pak muajsh.

Kjo është vetëm maja e ajsbergut. Gazeta vlerëson se kjo strategji mund t’i sigurojë regjimit të Phenianit rreth 800 milionë dollarë në vit, përmes mijëra operatorëve që përdorin identitete të vjedhura, mjete të IA-së dhe bashkëpunëtorë që jetojnë në SHBA për të siguruar punë në distancë dhe për t’i dërguar pagat në Korenë e Veriut.

Pjesa më shqetësuese është se këta persona nuk hyjnë në sistemet e kompanive si hakerë të jashtëm. Ata punësohen si punonjës të rregullt, marrin kredenciale legjitime dhe akses në kodin, infrastrukturën cloud dhe të dhënat e brendshme të kompanisë. Në këtë mënyrë, ata anashkalojnë shumë nga mbrojtjet që zakonisht përdoren për të ndaluar sulmet tradicionale kibernetike.

Hakerët e Kim Jong Un në veprim

Mekanizmi është tashmë relativisht i qartë. Operatorët sigurojnë dokumente dhe të dhëna personale të qytetarëve realë, krijojnë profile profesionale bindëse dhe përshtatin CV-të sipas vendeve të punës.

Gjatë intervistave online mund të përdorin mjete të inteligjencës artificiale që sugjerojnë përgjigje në kohë reale, përmirësojnë anglishten dhe ndihmojnë në testet teknike apo provat e programimit.

Në shumë raste, aftësitë e tyre informatike janë reale. Koreja e Veriut prej vitesh trajnon persona të përzgjedhur posaçërisht në sektorin e teknologjisë.

Pasi sigurojnë vendin e punës, fillon pjesa më e sofistikuar e operacionit. Laptopët e kompanive shpesh dërgohen te ndërmjetës që jetojnë në SHBA, të cilët i konfigurojnë me programe për akses në distancë.

Operatorët, të lidhur nga Kina ose Rusia, i kontrollojnë këta kompjuterë nga larg, duke bërë që lidhja të duket sikur vjen nga një shtëpi apo zyrë në SHBA. Kështu shmangin një nga sinjalet kryesore të alarmit për sistemet e sigurisë së kompanive.

Një kërcënim serioz

Paditë e fundit federale amerikane kundër katër shtetasve të Koresë së Veriut, të akuzuar se tentuan të siguronin punë në distancë dhe më pas të vidhnin rreth 1 milion dollarë në kriptomonedha, tregojnë se kjo mund të kalojë nga mashtrimi në punësim në një kërcënim të brendshëm për kompanitë.

Hetuesit besojnë se rastet e zbuluara përfaqësojnë vetëm një pjesë të vogël të fenomenit real.

Disa operatorë mund të kufizohen vetëm te marrja e pagës dhe kryerja e punës së kërkuar. Të tjerë mund të mbledhin informacione konfidenciale, të instalojnë malware, të krijojnë akses të përhershëm në sistemet e kompanive ose të përgatisin terrenin për sulme të ardhshme me ransomware.

Kompanitë teknologjike, startup-et e softuerëve dhe veçanërisht kompanitë që merren me kriptomonedha konsiderohen objektiva ideale, sepse punësojnë shpejt staf në distancë, menaxhojnë asete dixhitale që mund të transferohen lehtësisht dhe ndonjëherë kanë procese verifikimi më pak të rrepta sesa korporatat e mëdha.

Për Uashingtonin, problemi nuk është vetëm ekonomik. Nëse një pjesë e konsiderueshme e të ardhurave të regjimit vjen përmes pagave që paguajnë kompanitë private perëndimore, atëherë sanksionet tradicionale bëhen shumë më pak efektive.

Një mekanizëm pothuajse perfekt

Rasti i Koresë së Veriut tregon se si një intervistë e zakonshme në Zoom mund të shndërrohet në një çështje të sigurisë kombëtare, një laptop i dërguar te një punonjës i ri mund të bëhet pikë hyrëse për një rrjet ndërkombëtar dhe një pagë mujore mund të kontribuojë në financimin e një shteti të izoluar.

Kompanitë po reagojnë me kontrolle më të rrepta, verifikime biometrike, monitorim të aksesit dhe kufizim të privilegjeve për punonjësit e rinj. Megjithatë, problemi kryesor mbetet besimi.

Puna në distancë funksionon sepse supozojmë se pas një profili profesional qëndron personi që ai pretendon të jetë. Operacioni i përshkruar nga Wall Street Journal tregon se kjo besim mund të shfrytëzohet në shkallë industriale.

Tregu global i punës dixhitale ende nuk është plotësisht i përgatitur për të dalluar një punonjës të vërtetë nga një identitet i rremë, i ndërtuar me të dhëna të vjedhura dhe inteligjencë artificiale.

ME TE LEXUARAT