
Для багатьох команд безпеки типовий шлях до корпоративної мережі починається з фішингового електронного листа або експлуатованої вразливості. Проте існують техніки, які використовують процес найму для отримання законного доступу.
У липні Державне департамент США опублікував попередження про ІТ-працівників з Північної Кореї, які видають себе за громадян інших країн з метою працевлаштування. Після найму ці працівники надсилають свою заробітну плату до батьківських організацій у Північній Кореї.
ФБР також попереджало, що шахраї можуть використовувати отриманий доступ для копіювання сховищ вихідного коду, викрадення пропрієтарної інформації та підтримки іншої кіберзлочинної діяльності. Після виявлення або звільнення деякі з них намагаються вимагати гроші у своїх роботодавців, погрожуючи опублікувати вкрадений код і дані.
Ці операції виявляють прогалину між перевіркою особистості та підтвердженням того, хто саме використовує обліковий запис. Наприклад, резюме може виглядати достовірним, а ноутбук може бути доставлений на домашню адресу. Однак жоден із цих контролів сам по собі не доводить, що особа, яка пройшла співбесіду, є тією самою особою, яка отримує пристрій, або тією, яка врешті-решт входить до системи.
Завдання для агентів служби підтримки полягає в тому, як підтвердити, що особа, яка запитує доступ, є реальною та законним новим співробітником.
Як фейкові віддалені працівники обходять контрольні процедури найму
Зміна національності або ідентичності: Це ключова тактика північнокорейських ІТ-працівників, які подають неправдиву інформацію під час реєстрації на онлайн-платформах. Це може включати підробку документів, видавання себе за іншу особу або використання проксі для реєстрації облікового запису.
Створення фейкових профілів за допомогою ШІ: Щоб надати своїм ідентичностям більшої достовірності, фейкові працівники можуть створювати професійні профілі та облікові записи в соціальних мережах. Вони використовують ШІ для підтримки цих зусиль, підбираючи тон і мову, подібні до справжніх ІТ-фахівців.
Нестандартні методи оплати: Фейкові працівники можуть намагатися уникнути прямого банківського переказу, віддаючи перевагу грошовим переказам або криптовалюті. Північнокорейські працівники використовували треті сторони для депозитів заробітної плати, сплачуючи їм за використання облікового запису.
Маскування свого місцезнаходження: Такі інструменти, як VPN та програмне забезпечення для віддаленого доступу, можуть використовуватися для приховування факту роботи з-за кордону.
Використання закордонних посередників: Деякі фейкові працівники використовують проксі для доставки пристроїв та їх використання. Комп’ютери, видані роботодавцем, доставляються за адресою в країні, де працівник стверджує, що проживає. Посередник підтримує пристрої увімкненими та підключеними, дозволяючи працівникам за кордоном керувати ними віддалено.
Захистіть свої паролі Active Directory за допомогою Specops Password Policy
Звіт Verizon про розслідування витоків даних показав, що в 44,7% випадків витоків фігурують викрадені облікові дані.
Легко забезпечте безпеку Active Directory за допомогою відповідних політик паролів, блокуючи понад 6 мільярдів скомпрометованих паролів, підвищуючи безпеку та зменшуючи проблеми з підтримкою!
Спробувати безкоштовно
Чому перевірки працевлаштування не доводять, хто використовує ноутбук
Перевірка біографії, перевірка права на роботу та перевірка особистості призначені для підтвердження достовірності даних, наданих кандидатом. Однак операції з використанням фейкових віддалених працівників використовують прогалини між різними формами перевірки.
Організація може підтвердити існування особи, право особи на роботу та доставку ноутбука на затверджену адресу. Однак вона все ще може видати облікові дані для облікового запису, який зрештою контролюється кимось іншим.
Тактики, що використовуються в таких операціях, як північнокорейські ІТ-працівники, розроблені для задоволення конкретних контрольних заходів:
- Викрадений або наданий проксі документ задовольняє запит на ідентифікацію.
- Сфабриковане резюме проходить початковий розгляд рекрутера.
- Проксі або кваліфікований працівник проходить співбесіду.
- Адреса посередника задовольняє процес доставки обладнання.
- Ферма ноутбуків задовольняє очікування щодо місцезнаходження та пристрою.
- Обліковий запис третьої сторони задовольняє процес виплати заробітної плати.
Попереджувальні знаки фейкового віддаленого працівника
Жоден окремий показник не доводить, що кандидат є частиною операції з використанням фейкових працівників. Однак існує кілька попереджувальних знаків, на які слід звернути увагу, як зазначено Державним департаментом США:
- Часті зміни зареєстрованої інформації.
- Невідповідність між ім’ям власника облікового запису та ім’ям у зареєстрованому платіжному обліковому записі.
- Кілька облікових записів, створених з використанням одного і того ж ідентифікатора.
- Кілька облікових записів, до яких здійснюється доступ з однієї IP-адреси, або до одного облікового запису з кількох IP-адрес за короткий період.
- Незвично велика кількість годин роботи.
Захист процесу онбордингу від фейкових наймів
Організації потребують надійних процесів перевірки для фрілансерів та віддалених наймів, щоб зменшити ризик появи фейкових працівників. Рішення, як-от Specops Secure Onboarding, дозволяють організаціям підтверджувати особу в критичний момент, додаючи до процесу онбордингу сканування документів, виданих урядом, та біометричне визначення живості.
Перевірка документів допомагає підтвердити справжність документа, тоді як біометрична перевірка порівнює особу, яка проходить онбординг, із фотографією в цьому документі.
Визначення живості (liveness detection) потім встановлює, що присутня реальна людина, а не фотографія, запис або оброблене відео, що транслюється на камеру.
Дійсний документ, що посвідчує особу, все ще може бути вкрадений або наданий третьою стороною. Так само обличчя, яке, здається, відповідає завантаженому зображенню, може бути представлене через повторне відтворення або deepfake. Валідація документів і біометричне визначення живості працюють разом, забезпечуючи сильніші докази, ніж будь-який із цих контролів окремо.
Завдяки підтримці понад 16 000 типів документів, Specops Secure Onboarding може застосовувати цей процес у широкому діапазоні сценаріїв віддаленого та міжнародного найму.

Перетворіть підтвердження особи на контроль доступу
Головний урок, який можна винести з операцій з використанням фейкових віддалених працівників, полягає в тому, що особу не слід розглядати як одноразовий запис про найм.
Організації повинні підтверджувати, що затверджена особа належить реальній людині, яка отримує доступ, і їм потрібен надійний спосіб повторно провести цю перевірку, коли доступ відновлюється або змінюється.
Поєднуючи валідацію документів, виданих урядом, з біометричним визначенням живості в перший день, а потім вимагаючи підтвердження особи перед тим, як агенти служби підтримки вживатимуть заходів, Specops Secure Onboarding забезпечує надійні контрольні точки підтвердження особи в моменти, які найчастіше піддаються атакам.
Зв’яжіться з нами сьогодні, щоб дізнатися, як рішення Specops можуть захистити вашу службу підтримки від все більш складних атак на ідентифікацію.
За спонсорством та написанням Specops Software.
- Облікові дані
- Кібербезпека
- Атаки на ідентифікацію
- Віддалений працівник
- Specops
- Specops Secure Onboarding
- Попередня стаття
Коментарі вимкнено для цієї статті. Популярні історії
-
LexisNexis припиняє роботу сервісів після підозрілої активності на серверах
-
Microsoft виправляє 400 вразливостей, 3 zero-day, у серпневому Patch Tuesday 2026
-
Delta розслідує атаку Wi-Fi deauth на рейс з учасниками DEF CON
Спонсорські публікації
-
Застаріла перевірка паролів? Безкоштовно перевірте свій Active Directory
-
Дізнайтеся, як реальні вхідні листи, фейкові магазини та ШІ-шахрайства вплинули на кіберзагрози в першому півріччі 2026
-
Застаріла перевірка паролів? Безкоштовно перевірте свій Active Directory
-
Pixellot виявила та захистила сотні некерованих ідентичностей ШІ-агентів за тижні, а не місяці. Завантажте кейс, щоб дізнатися як.
-
Дізнайтеся, як запатентований підхід Skyhigh Security захищає кожну сесію браузера без дорогих і незручних замінників корпоративних браузерів.
Слідкуйте за нами:
Основні розділи
- Новини
- Вебінари
- Посібники з вибору VPN
- Посібники з ПЗ для системних адміністраторів
- Завантаження
- Посібники з видалення вірусів
- Посібники
- База даних стартапів
- База даних видалення
- Глосарій
Спільнота
- Форуми
- Правила форуму
- Чат
Корисні ресурси
- Посібник новачка
- Карта сайту
Компанія
- Про BleepingComputer
- Зв’язатися з нами
- Надішліть нам підказку!
- Пишіть для BleepingComputer
- Соціальні мережі та стрічки
- Журнал змін
Умови використання – Політика конфіденційності – Етична заява – Розкриття партнерської інформації
Copyright @ 2003 – 2026 Bleeping Computer® LLC – Всі права захищено
Увійти
Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com
