Компанії дедалі частіше стикаються зі схемами, за яких IT-фахівці з КНДР намагаються влаштуватися на віддалену роботу під чужими або підробленими особами. Мета таких операцій може полягати не лише в отриманні зарплати, а й у доступі до корпоративних систем та передачі частини доходів північнокорейським структурам.

Для проходження найму використовують викрадені або куплені особисті дані, підроблені документи, фальшиві профілі LinkedIn і резюме з вигаданою історією роботи.
Окрема частина схеми — технічна маскування місцезнаходження. Працівники можуть використовувати VPN, проксі, віддалені комп’ютери в інших країнах і так звані laptop farms, коли фізичний ноутбук компанії знаходиться у посередника в США або Європі, а реальний працівник підключається до нього дистанційно.
Такі кандидати нерідко мають реальні технічні навички, тому звичайна перевірка знань не завжди дозволяє помітити проблему. Саме тому фахівці з безпеки радять звертати увагу на невідповідності в біографії, часових поясах, мережевій активності та поведінці під час відеоспівбесіди.
Підозру можуть викликати постійне небажання працювати з увімкненою камерою, дивні затримки у відповіді, невідповідність голосу й відео, а також прохання пересилати корпоративний ноутбук на адресу, яка не збігається з заявленим місцем проживання.
Після працевлаштування ризик зростає, оскільки людина отримує корпоративний акаунт, VPN-доступ, репозиторії коду та інші внутрішні ресурси.
Компаніям радять поєднувати перевірку документів, живі відеоінтерв’ю, технічні співбесіди, аналіз IP-адрес і контроль корпоративного обладнання. Важливо також перевіряти, чи не працює один кандидат одночасно під кількома різними особами.
Схема стала настільки поширеною, що американські правоохоронні органи регулярно попереджають технологічні компанії про ризик найму працівників із КНДР під чужими документами.
Джерело: dev.ua

530