مقامات کانادایی درخصوص خطرات جذب نیروی دورکار در بخش فناوری اطلاعات هشدار دادهاند، زیرا این امکان وجود دارد که افراد مربوطه با دولت کره شمالی مرتبط باشندو خود را بهعنوان فریلنسرهای ماهر معرفی کرده و هویت واقعیشان را پنهان نگهدارند.
پلیس سوارهنظام سلطنتی کانادا، وزارت امنیت عمومی، وزارت امور جهانی کانادا، مرکز تحلیل تراکنشها و گزارشهای مالی کانادا و مرکز امنیت سایبری کانادا در اطلاعیهای مشترک در روز ۱۶ ژوئیه از شهروندان و شرکتهای کانادایی خواستند که این خطر را جدی بگیرند.
براساس این اطلاعیه، جذب نیروهای دورکار میتواند «تبعات قانونی» داشته باشد و ممکن است به «سرقت دادهها و جاسوسی صنعتی» بیانجامد.
به گفته مقامات کانادایی، جدا از اینکه اطلاعات شرکتهای کانادایی در معرض خطر قرار میگیرند، حقوق پرداختی به این افراد در تأمین مالی اقدامات رژیم کره شمالی از جمله توسعه تسلیحاتی مورد استفاده قرار میگیرد.
دولت کانادا برای اعمال فشار به کره شمالی جهت توقف برنامه تولید تسلیحات کشتار جمعی و موشکهای بالستیک، تحریمهایی را علیه این کشور وضع کرده است.
به گفته مقامات، جذب نیروی فناوری اطلاعات از کره شمالی مصداق نقض تحریمها بوده و میتواند به حکم زندان یا جریمه تا سقف ۱۰۰ هزار دلار منجر شود.
در این هشدار آمده است که اتباع کره شمالی خود را در فضای مجازی بهعنوان فریلنسر معرفی میکنند و هویت واقعیشان را با استفاده از فناوریهایی مانند ویپیان، پیامرسانهای رمزگذاریشده و دیپفیک پنهان نگهمیدارند تا شرکتهای کانادایی را فریب دهند.
بعضیها حتی به اتباع دیگر کشورها پول میدهند و از آنها بهعنوان «واسطه» استفاده میکنند تا از مشخصات فردی یا حسابهای کاربری آنها در پلتفرمهای کاریابی استفاده کنند.
براساس این اطلاعیه، نیروهای مخفی کره شمالی از مهارتهای قابلتوجهی در بخش فناوری اطلاعات برخوردارند که از جمله میتوان به توسعه اپلیکیشنهای موبایلی و تحت وب، ساخت انیمیشنهای گرافیکی، طراحی پایگاه داده و پلتفرمهای آنلاین و همچنین توسعه سختافزار یا ثابتافزار اشاره کرد.
نهادهای امنیتی هشدار دادهاند که بعضی از افراد با هدف انجام «فعالیتهای مخرب سایبری» تلاش میکنند به تدریج به شبکهها و بخشهای کلیدی نفوذ کرده و جای پای خود را در آنجا مستحکم کنند.
مقامات میگویند این افراد با نصب جاسوسافزار بر روی سرورهای شرکتها، به جمعآوری اطلاعات، پایش ترافیک داده یا ایجاد مسیر ورود برای نفوذ در آینده میپردازند؛ امری که شرکتها را در معرض خطر جاسوسی صنعتی و سرقت داده قرار میدهد.
براساس این اطلاعیه، کسبوکارهای کوچک و استارتآپها بیش از سایرین در معرض خطر هستند. این مجموعهها به نیروی متخصص نیاز دارند، اما از منابع کافی برای بررسی متقاضیان برخوردار نیستند.
در این هشدار امنیتی توصیه شده که شرکتها به نشانههایی که ممکن است دال بر ارتباط متقاضی با کره شمالی باشند توجه کنند. از جمله این نشانهها میتوان به عدم تمایل متقاضی به انجام مصاحبه تصویری یا تلفنی، درخواست دریافت حقوق از طریق رمزارز، اطلاعات شخصی متناقض و تمایل به آغاز به کار بدون امضای قرارداد اشاره کرد.
به گفته مقامات، شهروندان کانادایی برای محافظت از خود باید از واریز حقوق یک نفر به چند حساب بانکی مختلف یا پرداخت رمزارز پرهیز کنند. بررسی دقیق مدارک برای کنترل اصالت، انجام مصاحبه حضوری یا تصویری و بررسی سوابق کاری و کارفرمایان قبلی متقاضی نیز ضرورت دارد.
طرح اتهام در ایالات متحده
وزارت دادگستری آمریکا چندی پیش از طرح اتهام علیه افرادی خبر داد که در چارچوب طرح کره شمالی، ضمن حضور بهعنوان نیروی فناوری اطلاعات در شرکتهای آمریکایی، درآمد حاصل از کار خود را صرف برنامههای تسلیحاتی این کشور میکردند.
به گفته مقامات آمریکایی، بسیاری از این افراد از مدارک جعلی یا بهسرقترفته از شهروندان آمریکایی استفاده میکردند و بهعنوان نیروی دورکار در شرکتهای فناوری از جمله شرکتهای فهرست فرچون ۵۰۰ مشغول به کار میشدند.
دادستانها اعلام کردند که حقوق این افراد به حسابهایی واریز شده که در اختیار دولت کره شمالی قرار دارند.
در یکی از پروندهها شاهد هستیم که یک شهروند آمریکایی بازداشت شده و بیش از شش تبعه خارجی به اتهام مشارکت در طرح کلاهبرداری تحت پیگرد قرار گرفتهاند. این طرح بالغ بر ۱۰۰ شرکت را تحت تأثیر قرار داده و حدود ۵ میلیون دلار آورده غیرقانونی داشته است.
در پروندهای دیگر شاهد هستیم که چهار تبعه کره شمالی با مدارک جعلی به یک شرکت تحقیقاتی فعال در حوزه بلاکچین در آتلانتا نفوذ کرده و صدها هزار دلار رمزارز سرقت کردهاند.
وزارت دادگستری آمریکا از شرکتهای قربانی اسم نبرده است، اما تأکید کرده که بخشی از اطلاعات سرقتی با فناوریهای حساس نظامی مرتبط بوده است.

















