Hackerii nord-coreeni, programatori de renume la companii occidentale. Reversul medaliei pentru munca de la distanță în IT
:format(webp)/https://playtech.ro/wp-content/uploads/2025/04/arhiva-internetului-victima-hackeri.jpg)
Lumea IT-ului a fost transformată radical în ultimul deceniu de munca la distanță, dar o fațetă periculoasă a acestei flexibilități iese tot mai des la iveală: infiltrarea programatorilor nord-coreeni în companii occidentale sub identități false. Un fenomen care devine tot mai frecvent în Europa, în special în Regatul Unit, și care scoate la lumină breșe serioase în procedurile de recrutare ale firmelor de tehnologie.
Cu pașapoarte fictive, adrese false și laptopuri interceptate, hackerii nord-coreeni au reușit să pătrundă în companii din industrii sensibile, uneori lucrând simultan sub mai multe identități. Totul cu scopul de a trimite banii încasati din salarii direct în conturile regimului de la Phenian.
O rețea invizibilă în spatele monitoarelor
Conform unei anchete Google Threat Intelligence, un caz recent a scos la iveală un „angajat” care opera sub 12 identități diferite în paralel, aplicând la joburi remote în Europa și Statele Unite. În majoritatea cazurilor, acești indivizi vizează companii din domenii precum securitate cibernetică, apărare sau chiar instituții guvernamentale.
Modelul de funcționare este ingenios și bine pus la punct: un „facilitator” din țara țintă intermediază tot ce ține de partea logistică – primește echipamentele, le trimite mai departe, asigură o adresă locală și ajută la susținerea unei identități false cât mai convingătoare. Astfel, dispozitivele de lucru ajung în Coreea de Nord sau în alte locații controlate de rețea, iar activitatea informatică este derulată de acolo, în condiții greu de detectat de angajator.
Pentru companiile care permit folosirea laptopurilor personale, monitorizarea este și mai dificilă. Iar salariile, în multe cazuri, nu ajung în conturi bancare standard, ci sunt direcționate prin case de schimb valutar sau criptomonede.
Cum pot fi identificați programatorii sub acoperire
Experții în securitate cibernetică avertizează că identificarea acestor „profesioniști” este extrem de dificilă. Sarah Kern, specialistă în amenințări cibernetice, a subliniat că un semn de alarmă îl reprezintă refuzul constant al interviurilor video. „Cei mai mulți evită orice formă de contact vizual. Motivele variază, dar în realitate nu vor să-și arate nici fața, nici mediul înconjurător, pentru că lucrează în camere aglomerate, alături de alți colegi aflați în aceeași situație.”
Alte semnale care pot trăda o identitate falsă sunt schimbările dese de adresă, lipsa de activitate pe rețelele sociale, solicitarea plății prin metode neconvenționale sau lipsa de claritate cu privire la traseul profesional anterior.
Upwork și alte platforme de freelancing au început să ia măsuri împotriva conturilor suspecte, însă realitatea este că munca remote a creat o breșă globală care poate fi exploatată cu ușurință de actori statali bine organizați.
De la linii de cod la arme
Anchetele realizate în SUA au arătat că astfel de rețele au canalizat zeci de milioane de dolari către regimul nord-coreean. Doar într-un caz, 14 indivizi au fost acuzați că au contribuit la strângerea a peste 88 de milioane de dolari din contracte IT fictive sau frauduloase. Fondurile au fost folosite pentru fabricarea de arme și finanțarea programelor balistice ale Coreei de Nord.
În contextul presiunii internaționale și al sancțiunilor economice, astfel de operațiuni oferă Phenianului o sursă alternativă de finanțare greu de urmărit și, uneori, imposibil de blocat în timp real.
Consecințe și măsuri recomandate
Experții în securitate recomandă companiilor implementarea unor proceduri mai riguroase de recrutare: verificarea identității prin documente oficiale, interviuri video obligatorii și, acolo unde este posibil, solicitarea prezenței fizice la angajare.
De asemenea, firmele care activează în sectoare strategice sunt încurajate să colaboreze cu autoritățile naționale pentru a înțelege riscurile și pentru a primi suport în implementarea de măsuri de prevenție.
Munca remote rămâne un avantaj competitiv în industrie, dar odată cu flexibilitatea vine și responsabilitatea. Iar în cazul în care hackerii cu misiune politică reușesc să ajungă în sistemele companiilor, prețul plătit pentru această flexibilitate poate deveni extrem de mare, conform The Guardian.