Színes, egyvonalas illusztráció egy laptopnál ülő távmunkásról, aki hamis arcmaszkot tart maga elé, miközben digitális kapcsolata egy amerikai kormányzati épülethez vezet.

Észak-koreai távmunkást alkalmazott egy amerikai kormányzati szerv

Az FBI vizsgálja, hogyan dolgozhatott egy észak-koreai informatikus egy meg nem nevezett amerikai szövetségi szervnek. Az ügyben egyelőre több a nyitott kérdés, mint a biztos válasz, de már ennyi is komoly figyelmeztetés minden olyan szervezetnek, amely távolról vesz fel informatikai munkatársakat.

Állítsd be a mivagyunk.hu-t kedvenc forrásként a Google-ben

Az FBI sem tudja még, hogyan történhetett

Todd Hemmen, az FBI kiberképességekért felelős részlegének helyettes igazgatója egy július 28-i washingtoni konferencián beszélt az esetről. Elmondása szerint az ügynökség az előző héten azonosított egy észak-koreai távmunkást, aki a szövetségi kormánynak dolgozott.

Az érintett szerv nevét nem hozták nyilvánosságra. Az sem ismert, mennyi ideig tartott a foglalkoztatás, milyen rendszerekhez fért hozzá az illető, illetve történt-e adatlopás. Szakértők valószínűnek tartják, hogy külsős vállalkozóról lehetett szó, de ezt az FBI nem erősítette meg. Az eredeti tudósítás szerint a hatóság még vizsgálja a történteket.

Az MI segít átjutni az állásinterjún

Az észak-koreai informatikusok évek óta hamis vagy ellopott személyazonossággal jelentkeznek távoli munkákra. Amerikai közreműködők címeket, bankszámlákat és úgynevezett laptopfarmokat biztosíthatnak nekik. A munkáltató gépe fizikailag az Egyesült Államokban marad, miközben azt külföldről, távoli hozzáféréssel használják.

Az MI tovább erősítette ezt a módszert. Az FBI szerint a jelentkezők önéletrajzok és személyazonosító iratok elkészítésére, gyors háttérkutatásra, valamint videóinterjúk során deepfake megoldásokra is használják. Előfordulhat, hogy az interjún szereplő ember és a később ténylegesen dolgozó személy sem ugyanaz.

Az amerikai hatóság korábban arra is figyelmeztetett, hogy az ilyen munkavállalók érzékeny adatokat és hozzáférési adatokat lophatnak, majd zsarolhatják a munkáltatót. A fizetés egy része közben az észak-koreai rezsimhez kerülhet. A 2025-ös FBI-riasztás részletesen bemutatja a leggyakoribb módszereket.

A magyar cégeknek is újra kell gondolniuk a felvételt

A veszély nem kizárólag amerikai probléma. Magyar vállalkozások is alkalmaznak külföldi fejlesztőket közvetítő cégeken, szakmai platformokon vagy teljesen online kiválasztáson keresztül.

A távoli munkavállaló ellenőrzése ma már kiberbiztonsági feladat is. A személyazonosító okmány önmagában kevés. Ellenőrizni kell a korábbi munkahelyeket, a végzettséget, a bankszámla és a megadott lakcím összhangját, valamint azt is, honnan és milyen eszközről történik a rendszerhez való hozzáférés.

Különösen gyanús lehet a kamera következetes kerülése, a gyakran változó fizetési adat, az eltérő szállítási cím vagy a munkaeszközre telepített engedély nélküli távoli hozzáférés. Az eset kijózanító üzenete, hogy egy meggyőző videóinterjú többé nem feltétlenül bizonyítja, kit látunk, hol tartózkodik, és ki fogja valójában elvégezni a munkát.

Kérjük, ellenőrizd a mező formátumát, és próbáld újra.
Köszönjük, hogy feliratkoztál.

vagyunk.hu hírlevél