Távmunkásként próbálnak beszivárogni hackerek cégekhez

Az utóbbi hónapokban újra megjelentek azok az észak-koreai hackercsoportok, amelyek hamis személyazonossággal, távmunkásként próbálnak bejutni nyugati és európai vállalatokhoz – köztük IT- és technológiai cégekhez is. A Google Threat Analysis Group szerint ezek az operátorok több európai országban, köztük Magyarországon is próbálkoztak. A Sophos szakértői szerint a fenyegetés nemcsak informatikai, hanem HR-biztonsági kérdés is.

„Sok szervezet ma már nemzetközi szinten toboroz, és a távmunkára épülő felvételi folyamatokban gyakran elmarad az alapos személyazonosság-ellenőrzés. Ez azonban komoly kockázat, hiszen egy rossz döntéssel akár szankcionált egyének is bejuthatnak a vállalat rendszereibe” – figyelmeztet Szappanos Gábor, a Sophos kiberbiztonsági szakértője.

Végtelen a hackerek fantáziája
Végtelen a hackerek fantáziája
Fotó: Pixabay
A Sophos CTU (Cyber Threat Unit) kutatója, Sarah Kern szerint az ilyen operátorok gyakran AI által generált önéletrajzokat, hamis LinkedIn-profilokat és valósághű mesterséges portréfotókat használnak, hogy „eladják” magukat távmunkásként. A megszerzett jövedelmek egy része az észak-koreai rezsim finanszírozásába, köztük fegyverprogramokba áramlik.

6 figyelmeztető jel, amire a HR-csapatoknak érdemes figyelniük

1.Inkonzisztens digitális lábnyom: eltérő munkáltatói adatok a CV-ben, LinkedInen és egyéb felületeken.

2.Ismétlődő elérhetőségek: ugyanaz a telefonszám, e-mail több „jelöltnél” – ez szervezett csalást jelezhet.

3.Elkerülő kamera-használat: a kamera elutasítása, elmosódott vagy hamis háttér gyanús lehet.

4.Helyismeret hiánya: a „helyben élő” jelölt nem tudja, milyen az idő, vagy hol található a cég.

5.Sietség a felvételre: a gyanús jelölt sürgeti a döntést, elkerülné a szokásos ellenőrzéseket.

6.Furcsa eszköz- vagy logisztikai igény: saját laptopot kér, címet módosít, vagy többször változtat bankszámlát.

Miért HR-kérdés ez, nem csak IT?

Bár a kibervédelem technológiai oldalról is fontos, a támadás gyakran a toborzásnál kezdődik. Ha a HR nem szűri ki a hamis személyazonosságot, a vállalat tudtán kívül adhat hozzáférést rendszereihez vagy pénzügyi folyamataihoz egy államilag támogatott csalónak.

Véleményvezér

A jövőben terepjáróval üldözhetik Hadházy Ákost Hatvanpusztán

A jövőben terepjáróval üldözhetik Hadházy Ákost Hatvanpusztán 

A bicskei rendőrök a szakmaiság csúcsán járnak.
A magyar vállalkozók által fizetett áramár a negyedik helyen Európában

A magyar vállalkozók által fizetett áramár a negyedik helyen Európában 

A magyar vállalkozók horroráron kapják az áramot.
Az orosz felszabadító erők nyomában teljes pusztulás, kihalt települések

Az orosz felszabadító erők nyomában teljes pusztulás, kihalt települések 

Halott vidék a felszabadító orosz seregek mögött.
Putyin összes terve romokban

Putyin összes terve romokban 

Putyin nem így tervezte.
Magyar Péter a Fidesz kommunikációján mulat

Magyar Péter a Fidesz kommunikációján mulat 

Folyik a politikai iszapbirkózás.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo