Search
Asset 2

هشدار کانادا: بسیاری از نیروهای دورکار ماهر از کره شمالی هستند

مقامات کانادایی درخصوص خطرات جذب نیروی دورکار در بخش فناوری اطلاعات هشدار داده‌اند، زیرا این امکان وجود دارد که افراد مربوطه با دولت کره شمالی مرتبط باشند.
(Freepik)

مقامات کانادایی درخصوص خطرات جذب نیروی دورکار در بخش فناوری اطلاعات هشدار داده‌اند، زیرا این امکان وجود دارد که افراد مربوطه با دولت کره شمالی مرتبط باشندو خود را به‌عنوان فریلنسرهای ماهر معرفی کرده و هویت واقعی‌شان را پنهان نگه‌دارند.

پلیس سواره‌نظام سلطنتی کانادا، وزارت امنیت عمومی، وزارت امور جهانی کانادا، مرکز تحلیل تراکنش‌ها و گزارش‌های مالی کانادا و مرکز امنیت سایبری کانادا در اطلاعیه‌ای مشترک در روز ۱۶ ژوئیه از شهروندان و شرکت‌های کانادایی خواستند که این خطر را جدی بگیرند.

براساس این اطلاعیه، جذب نیروهای دورکار می‌تواند «تبعات قانونی» داشته باشد و ممکن است به «سرقت داده‌ها و جاسوسی صنعتی» بیانجامد.

به گفته مقامات کانادایی، جدا از این‌که اطلاعات شرکت‌های کانادایی در معرض خطر قرار می‌گیرند، حقوق پرداختی به این افراد در تأمین مالی اقدامات رژیم کره شمالی از جمله توسعه تسلیحاتی مورد استفاده قرار می‌گیرد.

دولت کانادا برای اعمال فشار به کره شمالی جهت توقف برنامه تولید تسلیحات کشتار جمعی و موشک‌های بالستیک، تحریم‌هایی را علیه این کشور وضع کرده است.

به گفته مقامات، جذب نیروی فناوری اطلاعات از کره شمالی مصداق نقض تحریم‌ها بوده و می‌تواند به حکم زندان یا جریمه تا سقف ۱۰۰ هزار دلار منجر شود.

در این هشدار آمده است که اتباع کره شمالی خود را در فضای مجازی به‌عنوان فریلنسر معرفی می‌کنند و هویت واقعی‌شان را با استفاده از فناوری‌هایی مانند وی‌پی‌ان، پیام‌رسان‌های رمزگذاری‌شده و دیپ‌فیک پنهان نگه‌می‌دارند تا شرکت‌های کانادایی را فریب دهند.

بعضی‌ها حتی به اتباع دیگر کشورها پول می‌دهند و از آن‌ها به‌عنوان «واسطه» استفاده می‌کنند تا از مشخصات فردی یا حساب‌های کاربری آن‌ها در پلتفرم‌های کاریابی استفاده کنند.

براساس این اطلاعیه، نیروهای مخفی کره شمالی از مهارت‌های قابل‌توجهی در بخش فناوری اطلاعات برخوردارند که از جمله می‌توان به توسعه اپلیکیشن‌های موبایلی و تحت وب، ساخت انیمیشن‌های گرافیکی، طراحی پایگاه داده و پلتفرم‌های آنلاین و همچنین توسعه سخت‌افزار یا ثابت‌افزار اشاره کرد.

نهادهای امنیتی هشدار داده‌اند که بعضی از افراد با هدف انجام «فعالیت‌های مخرب سایبری» تلاش می‌کنند به تدریج به شبکه‌ها و بخش‌های کلیدی نفوذ کرده و جای پای خود را در آن‌جا مستحکم کنند.

مقامات می‌گویند این افراد با نصب جاسوس‌افزار بر روی سرورهای شرکت‌ها، به جمع‌آوری اطلاعات، پایش ترافیک داده یا ایجاد مسیر ورود برای نفوذ در آینده می‌پردازند؛ امری که شرکت‌ها را در معرض خطر جاسوسی صنعتی و سرقت داده قرار می‌دهد.

براساس این اطلاعیه، کسب‌وکارهای کوچک و استارت‌آپ‌ها بیش از سایرین در معرض خطر هستند. این مجموعه‌ها به نیروی متخصص نیاز دارند، اما از منابع کافی برای بررسی متقاضیان برخوردار نیستند.

در این هشدار امنیتی توصیه شده که شرکت‌ها به نشانه‌هایی که ممکن است دال بر ارتباط متقاضی با کره شمالی باشند توجه کنند. از جمله این نشانه‌ها می‌توان به عدم تمایل متقاضی به انجام مصاحبه تصویری یا تلفنی، درخواست دریافت حقوق از طریق رمزارز، اطلاعات شخصی متناقض و تمایل به آغاز به کار بدون امضای قرارداد اشاره کرد.

به گفته مقامات، شهروندان کانادایی برای محافظت از خود باید از واریز حقوق یک نفر به چند حساب بانکی مختلف یا پرداخت رمزارز پرهیز کنند. بررسی دقیق مدارک برای کنترل اصالت، انجام مصاحبه حضوری یا تصویری و بررسی سوابق کاری و کارفرمایان قبلی متقاضی نیز ضرورت دارد.

طرح اتهام در ایالات متحده

وزارت دادگستری آمریکا چندی پیش از طرح اتهام علیه افرادی خبر داد که در چارچوب طرح کره شمالی، ضمن حضور به‌عنوان نیروی فناوری اطلاعات در شرکت‌های آمریکایی، درآمد حاصل از کار خود را صرف برنامه‌های تسلیحاتی این کشور می‌کردند.

به گفته مقامات آمریکایی، بسیاری از این افراد از مدارک جعلی یا به‌سرقت‌رفته از شهروندان آمریکایی استفاده می‌کردند و به‌عنوان نیروی دورکار در شرکت‌های فناوری از جمله شرکت‌های فهرست فرچون ۵۰۰ مشغول به کار می‌شدند.

دادستان‌ها اعلام کردند که حقوق این افراد به حساب‌هایی واریز شده که در اختیار دولت کره شمالی قرار دارند.

در یکی از پرونده‌ها شاهد هستیم که یک شهروند آمریکایی بازداشت شده و بیش از شش تبعه خارجی به اتهام مشارکت در طرح کلاهبرداری تحت پیگرد قرار گرفته‌اند. این طرح بالغ بر ۱۰۰ شرکت را تحت تأثیر قرار داده و حدود ۵ میلیون دلار آورده غیرقانونی داشته است.

در پرونده‌ای دیگر شاهد هستیم که چهار تبعه کره شمالی با مدارک جعلی به یک شرکت تحقیقاتی فعال در حوزه بلاک‌چین در آتلانتا نفوذ کرده و صدها هزار دلار رمزارز سرقت کرده‌اند.

وزارت دادگستری آمریکا از شرکت‌های قربانی اسم نبرده است، اما تأکید کرده که بخشی از اطلاعات سرقتی با فناوری‌های حساس نظامی مرتبط بوده است.

اخبار بیشتر

عضویت در خبرنامه اپک تایمز فارسی