当前位置: 首页
科技数码
朝鲜黑客侵入敏感系统,身份盗窃牟利达六十亿美元

朝鲜黑客侵入敏感系统,身份盗窃牟利达六十亿美元

热心网友 时间:2026-01-14
转载

据联合国专家团队和执法机构的研判,朝鲜正在运行一项精密的远程工作者计划,该计划每年能为朝鲜政权创造近六亿美元的收入。

内鬼威胁的演变

近几年来,全球网络安全格局发生了根本性转变,来自内部的威胁定义也在持续演变。过去几十年中,企业安全的重心始终集中在防范心怀不满的员工或疏忽大意的承包商泄露敏感数据上。然而时至今日,最具危害性的内部威胁,往往是那些通过虚假身份受雇的人员,他们专门从事转移公司资金、窃取知识产权以及为国家级黑客建立后门等恶意活动。这一转变正反映了网络攻击手段的变化,尤其体现在由朝鲜民主主义人民共和国(DPRK)所策划的行动中。

年创收6亿美元的远程渗透计划

根据联合国专家与相关机构的评估,朝鲜运营着一套精密的远程工作者计划,该计划每年为其政权带来近六亿美元的收入。这些人员运用先进的身份盗用技术,成功获取了西方企业的高薪远程职位。Silent Push的安全研究发现,朝鲜方面通常采用两种截然不同的渗透手法:第一种是安排长期潜伏者获取合法的IT职位,这些人员可能在岗位上正常工作数月,在此期间建立持久访问权限并创造收益;第二种则是伪装成正规软件公司的空壳企业,诱骗技术人员参与面试,并借机在设备上植入恶意代码,从而攻破其安全防护。

身份验证陷阱与AI深度伪造技术

企业常规招聘流程中的身份验证环节存在重大漏洞。传统安全系统仅凭证书验证身份。当应聘者提供有效的社保号码、通过第三方背景调查,并利用AI驱动的深度伪造技术顺利通过视频面试后,就能轻易获得系统的访问权限。

\

这些人员入职后,会使用伪造的西方住宅IP地址来模拟本地员工的网络足迹,假装成来自郊区的合法远程工作者。安全团队通常依赖IP地理定位和地理围栏来检测可疑活动,但朝鲜人员通过多层代理链绕过这些控制,将网络流量最终路由至位于美国的真实物理设备。

三重检测盲区

此类复杂手段造成了三个关键的检测盲区:一是数据中心的流量看似来自合法的住宅IP假象;二是针对被盗身份而非真人的背景调查漏洞;三是在实体笔记本电脑检测中,可通过MAC地址检查和设备安全评估来验证硬件真实性(而虚拟系统无法通过),这一环节也存在隐患。

\

雇佣朝鲜渗透者的后果远超直接的安全威胁。企业可能因此面临OFAC制裁违规、不可逆转的知识产权损失,以及需要全面基础设施审计的高成本应急响应。防范此类威胁需要企业超越传统的背景调查,核实远程员工的实际物理位置,并通过高级网络流量分析,在威胁接触敏感系统前识别出可疑的连接模式。

来源:https://www.51cto.com/article/834175.html

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章
更多
2026年粤港澳车展小米汽车全系产品将首次亮相

2026年粤港澳车展小米汽车全系产品将首次亮相

小米汽车将携全系产品亮相2026年粤港澳大湾区车展,首次公开展示YU7标准版与GT版。车展于5月29日至6月7日在深圳国际会展中心举行,以科技、未来和市场为主题,规模达30万平方米,汇聚超百品牌、逾千款车型,呈现汽车科技前沿动态。

时间:2026-05-23 15:13
嫦娥七号下半年发射 中国月球探测后续任务规划详解

嫦娥七号下半年发射 中国月球探测后续任务规划详解

嫦娥七号计划于今年下半年择机发射,标志着我国月球探测工程持续推进。后续任务将深化对月球环境、资源及地质结构的科学认知,为未来月球科研站建设奠定基础。

时间:2026-05-23 15:12
神舟二十三号航天员名单公布今日正式出征

神舟二十三号航天员名单公布今日正式出征

神舟二十三号载人飞船将于5月24日发射,乘组由朱杨柱、张志远和黎家盈组成。朱杨柱任指令长,张志远和黎家盈为首次飞行,黎家盈是中国首位港澳女性载荷专家。乘组由第三、四批航天员共同构成,将开展为期一年的在轨驻留试验,并与空间站对接形成新组合体。目前各项准备工作就绪。

时间:2026-05-23 15:12
航天员朱杨柱父亲支持儿子重返太空 朱耿德谈训练日常

航天员朱杨柱父亲支持儿子重返太空 朱耿德谈训练日常

神舟二十三号载人飞船将于5月24日发射,由朱杨柱、张志远、黎家盈组成乘组,朱杨柱担任指令长。他曾执行神舟十六号任务,此次再度出征。其父朱耿德表示,相比上次,如今心情更为平静。他透露儿子一直为重返太空坚持训练,自己对此全力支持。

时间:2026-05-23 15:12
泰州跨境电商产业带发展论坛 助力企业出海实战指南

泰州跨境电商产业带发展论坛 助力企业出海实战指南

泰州举办“跨境电商+产业带”对接活动,聚焦汽摩配产业出海。活动促成约350万美元跨境采购意向,主要面向南亚市场,并启动本土跨境电商服务生态联盟,整合物流、运营等全链条服务。通过AI赋能与平台解读,提升企业数字化营销能力。政府将持续推动“跨境电商+产业带”融合,助力传统制造数字化转型。

时间:2026-05-23 15:12
热门专题
更多
刀塔传奇破解版无限钻石下载大全 刀塔传奇破解版无限钻石下载大全
洛克王国正式正版手游下载安装大全 洛克王国正式正版手游下载安装大全
思美人手游下载专区 思美人手游下载专区
好玩的阿拉德之怒游戏下载合集 好玩的阿拉德之怒游戏下载合集
不思议迷宫手游下载合集 不思议迷宫手游下载合集
百宝袋汉化组游戏最新合集 百宝袋汉化组游戏最新合集
jsk游戏合集30款游戏大全 jsk游戏合集30款游戏大全
宾果消消消原版下载大全 宾果消消消原版下载大全
  • 日榜
  • 周榜
  • 月榜
热门教程
更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程