Američka tehnološka kompanija Amazon saopštila je da je od aprila 2024. godine blokirala više od 1.800 prijava za posao zbog sumnje da iza njih stoje IT operativci iz Sjeverne Koreje. Ovi operativci su pokušavali dobiti posao koristeći lažne ili ukradene identitete.
Glavni direktor za sigurnost Amazona, Stephen Schmidt, naveo je da je cilj ovih operacija zapošljavanje agenata na daljinu kako bi primali plate koje bi kasnije preusmjeravali za finansiranje državnih programa naoružanja Sjeverne Koreje.
Prema njegovim riječima, broj ovakvih prijava porastao je za skoro trećinu u protekloj godini. Operativci koriste sofisticirane metode:
Koriste računare koji su fizički smješteni u SAD, ali se njima upravlja iz inostranstva kako bi se prikrila lokacija.
Agenti često preuzimaju neaktivne naloge na mreži LinkedIn i lažno se predstavljaju kao iskusni softverski inženjeri.
Amazon koristi kombinaciju vještačke inteligencije i manuelne provjere zaposlenih kako bi otkrio ove prevare.
Schmidt je upozorio na nekoliko detalja koji odaju lažne kandidate:
Pogrešno formatirani brojevi telefona i nelogični podaci o obrazovanju.
Nepostojeće firme: Navođenje rada u stranim konsultantskim firmama koje je teško provjeriti.
Jezičke greške: Pogrešna upotreba američkih idioma i gramatičkih članova u engleskom jeziku.
Iako Amazon navodi da nijedan sjevernokorejski radnik nije direktno zaposlen u kompaniji, sami pokušaji infiltracije predstavljaju ozbiljan sigurnosni i pravni rizik. Schmidt je poručio da su za otkrivanje ovih operacija neophodni napredni sigurnosni alati koji prate neobične obrasce ponašanja.
Ovaj slučaj naglašava potrebu za stalnim oprezom velikih tehnoloških firmi u jeku sve kompleksnijih metoda cyber-špijunaže i finansijskih manipulacija.