KnowBe4招募了假冒的朝鲜人工智能技术专业人员

时间:2024-09-30 编辑: 浏览:(834)

KnowBe4在其人工智能(AI)团队中雇佣了一名假冒的IT人员作为软件工程师。安全培训公司KnowBe4在新员工开始恶意使用公司发放的电脑后意识到了自己的疏忽。

另请阅读:凭证盗窃正在上升,目标是核心网络安全管理员

这家安全培训提供商周二在一个职位上承认了这一消息。该公司首席执行官Stu Sjouwerman表示,该公司的人力资源团队在视频电话会议上四次面试了这位候选人。

这位首席执行官表示,该公司还证实,视频面试中出现的人与求职申请所附图片中的人是同一个人。

KnowBe4的新员工使用了假美国身份证

Sjouwerman说,他的公司在雇用这名工人之前进行了适当的背景调查。当每一个细节都得到确认后,这个人被录用了,一个Mac系统被发送给他,这样他就可以开始为公司工作了。

Sjouwerman说,当新员工收到他的工作站时,问题就开始了。他说:“我们向他们发送了他们的Mac工作站,收到后,它立即开始加载恶意软件。”

后来,该公司发现罪魁祸首使用了被盗的美国身份证和一张股票照片,他用人工智能对其进行了修改以伪造身份。然而,在造假者窃取任何有价值的信息之前,KnowBe4的恶意软件检测软件识别出了他上传的恶意软件。

另请阅读:朝鲜黑客以员工身份渗透加密项目

据首席执行官介绍,在软件检测到恶意软件并通知其InfoSec安全运营中心(SOC)后,启动了调查。

当公司的安全运营团队向新员工询问恶意软件的情况,以及他们是否能提供任何帮助时,事情“很快就变得不可靠了”,这位首席执行官写道。假冒员工回复称,他的路由器出现了一些问题,正在排除一些速度问题。他坚称自己是在遵循路由器指南,这可能是导致问题的原因。

当公司试图给假工人打电话时,他们没有得到他的回应。KnowBe4指出,用户采取了多个步骤来更改会话历史文件、执行未经授权的软件,并将可能有害的文件上传到公司网络。

朝鲜鼓励其公民成为技术工人以赚钱

根据The Register的一份报告,朝鲜以提拔其公民为技术工人从外国公司赚钱而闻名。一旦被雇佣,他们就会找到恶意软件目标,根据该出版物,这是一个有据可查的事实。

在评估了攻击者的活动后,该公司与联邦调查局分享了这些信息以供进一步调查。该公司自己的安全团队评估称,这些活动是故意进行的。

KnowBe4表示,攻击者没有成功获得任何非法访问权限,也无法从该公司的系统中窃取任何数据。Sjouwerman建议其他公司可以通过使用监控设备进行远程访问来避免此类事故。KnowBe4的负责人还表示,复杂的VPN使用和相互冲突的个人信息应被视为警告信号。

Sjouwerman说,真正的“骗局是,他们实际上在做这项工作,得到高薪,并向朝鲜提供大量资金来资助他们的非法项目。”

最新 更多 >
  • 1 Cardano Inrtuces CIP25元数据验证,增强NFT

    Cardano加入链间生态系统 除了CIP25元数据验证,Cardano最近还实现了区块链间通信协议(IBC)侧链功能。 此次升级旨在通过促进不同区块链之间的数据和资产传输,同时维护Cardano的安全性和费用结构,解决与可扩展性、数据隐私和互操作性相关的问题。 通过IBC,Cardano生态系统内的项目能够与Cosmos SDK链和其他链间网络建立桥梁。这一功能促进了互操作性,使开发人员能够利用

  • 2 见证历史 大多数山寨币已经见底 今天比特币太刺激了...

    交易员预测大多数山寨币已经见底交易员Eugene Ng Ah Sio 发文表示,“大胆预测一下,大多数山寨币已经见底。未平仓合约水平已经完全崩溃,许多代币都处于完全冷漠状态,我的购物清单已经延伸到脚趾。我将忙于寻找底部,成为第一时间看见底部的那个人。” Eugene Ng Ah Sio 是Binance 合约平台的交易员,其合约累计收益额已突破2865 万美元。今天比特币太刺激了…近期在德国政府持

  • 3 Dango上线 CELO利好

    7月7日,Celo 基金会宣布推出其第二层测试网 Dango,这一动作标志着Celo与以太坊生态系统的深度整合及其对未来金融科技领域的宏大愿景。在cLabs的的推动下,Dango不仅是技术升级,也预示着全球支付系统的一次重大革新。据悉,Celo由一支背景丰富的团队创立,其中包括Rene Reinsberg和Marek Olszewski等行业资深人士。团队成员来自谷歌、Coinbase和Conse

  • 4 B2Broker推出B2Prop——道具交易公司的交钥匙解决方案

    自营交易或道具交易正在席卷金融市场。道具交易行业最初是一个利基市场,2020年达到67亿美元,预计2021年至2028年的复合年增长率(CAGR)为4.2%。兴趣的不断升级是显而易见的,在2020年1月至2024年3月期间,“道具公司”一词的谷歌搜索量惊人地增长了8409%。 B2Broker认识到交易员对道具交易日益增长的兴趣以及经纪人对定制软件解决方案的需求,开发了B2Prop。这一全面的交钥

  • 5 AI与区块链强强联合 解密Falcon无风险闪电贷套利3大优势

    想象一下,创建一个加密货币交易机器人,它能在你睡觉时帮你赚钱,投入成本低,而且几无风险,这就是能通过代码和闪电贷所能实现的!打个简单的比方,在A平台以100美元的价格买入某币,再到B平台以101美元的价格卖出,差价1美元就是利润,空手套白狼的套利机会天然存在。现在我们有了更高级的套利工具闪电贷,它允许用户在不提供任何抵押的情况下,借用协议池中的任意数量的资产,只要在同一笔交易(一个区块)中归还本金

  • 6 通过NFT数字藏品玩足球比赛竞猜 如何做好法律合规?

    足球是世界上最受欢迎的运动之一,众多重要赛事吸引了全球数以亿计的观众。2024年的夏天属于欧洲杯,截至撰稿,欧洲杯已经快进到决赛进程,战况愈演愈烈。值得注意的是,近年来,Web3行业频繁寻求与体育IP的合作 。在Web3平台借助体育IP的广泛影响力提升品牌知名度的同时,体育IP也借助Web3技术,诸如虚拟货币Token、NFT数字藏品等创新产物,开拓了前所未有的商业价值疆域,并塑造了IP营销与粉丝

  • 7 交易量激增、萎靡行情或要过去了、哪些代币值得关注

    比特币交易量大幅回升,这是许多人没有预料到的,因为市场情绪仍然受到抑制。不过,许多山寨币都获得了大型机构投资者的资金流入,市场情绪的改善是一个好兆头。 从交易量的激增可以看出,人们对比特币市场的兴趣和活动有所增加。无论是上涨还是下跌,价格发生重大变化之前,交易量通常都会增加。在这种情况下,交易量的增加表明,人们对比特币的兴趣可能会重新燃起,价格也存在波动空间。 机构投资者信心的恢复可能是交易量激增

  • 8 比特币ETF资金连续第三天流入 昨日达2.16亿美元 值得关注

    原文来源:钮轱辘瑶资金涌入现货比特币 ETF 似乎与标的资产价格的积极走势相吻合。比特币在过去 24 小时内上涨了 2.70%。美国现货比特币交易所交易基金 (ETF) 市场正在吸引机构投资者的新兴趣。2024 年 7 月 9 日,该市场录得 2.1633 亿美元的净流入,这是在投资者情绪可能转变的情况下连续第三天出现正流入。根据数据来自 SoSo Value,贝莱德的 iShares 比特币信托

  • 9 为振兴市场香港政府再放大招:免收虚拟资产增值税

    作者:小岩编辑:小鹿最近,香港虚拟资产市场传来了一个振奋人心的利好。根据香港大公报报道,在香港投资虚拟资产将不会被征收资产增值税。这是自港府去年推出包括交易所发牌制度等一系列监管规则以来的又一有力措施。香港政府不断释放利好和诚意,包括颁布免增值税,降低税率,监管清晰等措施,这无疑会让加密业界普遍看好香港,使其在发展虚拟资产市场方面优势尽显,也会让不少相关人才和企业回流香港发展,让香港成为加密货币领

  • 10 鲍威尔指出在对抗通货膨胀方面取得进展,比特币价格保持稳定

    周二,美联储主席杰罗姆·鲍威尔在参议院议员面前发表讲话,强调美国央行在努力维护强劲劳动力市场的同时,在对抗通胀方面取得的进展,比特币价格几乎没有变化。 鲍威尔在参议院银行委员会作证时,回避了众议员约翰·肯尼迪(R-LA)直言不讳地提出的许多投资者心中的问题。 “那么,你打算什么时候降息?”这位国会议员问道,鲍威尔回应道,“今天,我不会就未来行动的时机发出任何信号。” 肯尼迪的调查反映了金融市场参与