Színes, egyvonalas illusztráció egy laptopnál ülő távmunkásról, aki hamis arcmaszkot tart maga elé, miközben digitális kapcsolata egy amerikai kormányzati épülethez vezet.

Észak-koreai távmunkást alkalmazott egy amerikai kormányzati szerv

Az FBI vizsgálja, hogyan dolgozhatott egy észak-koreai informatikus egy meg nem nevezett amerikai szövetségi szervnek. Az ügyben egyelőre több a nyitott kérdés, mint a biztos válasz, de már ennyi is komoly figyelmeztetés minden olyan szervezetnek, amely távolról vesz fel informatikai munkatársakat.

Az FBI sem tudja még, hogyan történhetett

Todd Hemmen, az FBI kiberképességekért felelős részlegének helyettes igazgatója egy július 28-i washingtoni konferencián beszélt az esetről. Elmondása szerint az ügynökség az előző héten azonosított egy észak-koreai távmunkást, aki a szövetségi kormánynak dolgozott.

Az érintett szerv nevét nem hozták nyilvánosságra. Az sem ismert, mennyi ideig tartott a foglalkoztatás, milyen rendszerekhez fért hozzá az illető, illetve történt-e adatlopás. Szakértők valószínűnek tartják, hogy külsős vállalkozóról lehetett szó, de ezt az FBI nem erősítette meg. Az eredeti tudósítás szerint a hatóság még vizsgálja a történteket.

Az MI segít átjutni az állásinterjún

Az észak-koreai informatikusok évek óta hamis vagy ellopott személyazonossággal jelentkeznek távoli munkákra. Amerikai közreműködők címeket, bankszámlákat és úgynevezett laptopfarmokat biztosíthatnak nekik. A munkáltató gépe fizikailag az Egyesült Államokban marad, miközben azt külföldről, távoli hozzáféréssel használják.

Az MI tovább erősítette ezt a módszert. Az FBI szerint a jelentkezők önéletrajzok és személyazonosító iratok elkészítésére, gyors háttérkutatásra, valamint videóinterjúk során deepfake megoldásokra is használják. Előfordulhat, hogy az interjún szereplő ember és a később ténylegesen dolgozó személy sem ugyanaz.

Az amerikai hatóság korábban arra is figyelmeztetett, hogy az ilyen munkavállalók érzékeny adatokat és hozzáférési adatokat lophatnak, majd zsarolhatják a munkáltatót. A fizetés egy része közben az észak-koreai rezsimhez kerülhet. A 2025-ös FBI-riasztás részletesen bemutatja a leggyakoribb módszereket.

A magyar cégeknek is újra kell gondolniuk a felvételt

A veszély nem kizárólag amerikai probléma. Magyar vállalkozások is alkalmaznak külföldi fejlesztőket közvetítő cégeken, szakmai platformokon vagy teljesen online kiválasztáson keresztül.

A távoli munkavállaló ellenőrzése ma már kiberbiztonsági feladat is. A személyazonosító okmány önmagában kevés. Ellenőrizni kell a korábbi munkahelyeket, a végzettséget, a bankszámla és a megadott lakcím összhangját, valamint azt is, honnan és milyen eszközről történik a rendszerhez való hozzáférés.

Különösen gyanús lehet a kamera következetes kerülése, a gyakran változó fizetési adat, az eltérő szállítási cím vagy a munkaeszközre telepített engedély nélküli távoli hozzáférés. Az eset kijózanító üzenete, hogy egy meggyőző videóinterjú többé nem feltétlenül bizonyítja, kit látunk, hol tartózkodik, és ki fogja valójában elvégezni a munkát.

Kérjük, ellenőrizd a mező formátumát, és próbáld újra.
Köszönjük, hogy feliratkoztál.

vagyunk.hu hírlevél

Hozzászólás

Az e-mail címet nem tesszük közzé. A kötelező mezőket * karakterrel jelöltük