Távmunkásként próbálnak beszivárogni hackerek cégekhez

Az utóbbi hónapokban újra megjelentek azok az észak-koreai hackercsoportok, amelyek hamis személyazonossággal, távmunkásként próbálnak bejutni nyugati és európai vállalatokhoz – köztük IT- és technológiai cégekhez is. A Google Threat Analysis Group szerint ezek az operátorok több európai országban, köztük Magyarországon is próbálkoztak. A Sophos szakértői szerint a fenyegetés nemcsak informatikai, hanem HR-biztonsági kérdés is.

„Sok szervezet ma már nemzetközi szinten toboroz, és a távmunkára épülő felvételi folyamatokban gyakran elmarad az alapos személyazonosság-ellenőrzés. Ez azonban komoly kockázat, hiszen egy rossz döntéssel akár szankcionált egyének is bejuthatnak a vállalat rendszereibe” – figyelmeztet Szappanos Gábor, a Sophos kiberbiztonsági szakértője.

Végtelen a hackerek fantáziája
Végtelen a hackerek fantáziája
Fotó: Pixabay
A Sophos CTU (Cyber Threat Unit) kutatója, Sarah Kern szerint az ilyen operátorok gyakran AI által generált önéletrajzokat, hamis LinkedIn-profilokat és valósághű mesterséges portréfotókat használnak, hogy „eladják” magukat távmunkásként. A megszerzett jövedelmek egy része az észak-koreai rezsim finanszírozásába, köztük fegyverprogramokba áramlik.

6 figyelmeztető jel, amire a HR-csapatoknak érdemes figyelniük

1.Inkonzisztens digitális lábnyom: eltérő munkáltatói adatok a CV-ben, LinkedInen és egyéb felületeken.

2.Ismétlődő elérhetőségek: ugyanaz a telefonszám, e-mail több „jelöltnél” – ez szervezett csalást jelezhet.

3.Elkerülő kamera-használat: a kamera elutasítása, elmosódott vagy hamis háttér gyanús lehet.

4.Helyismeret hiánya: a „helyben élő” jelölt nem tudja, milyen az idő, vagy hol található a cég.

5.Sietség a felvételre: a gyanús jelölt sürgeti a döntést, elkerülné a szokásos ellenőrzéseket.

6.Furcsa eszköz- vagy logisztikai igény: saját laptopot kér, címet módosít, vagy többször változtat bankszámlát.

Miért HR-kérdés ez, nem csak IT?

Bár a kibervédelem technológiai oldalról is fontos, a támadás gyakran a toborzásnál kezdődik. Ha a HR nem szűri ki a hamis személyazonosságot, a vállalat tudtán kívül adhat hozzáférést rendszereihez vagy pénzügyi folyamataihoz egy államilag támogatott csalónak.

Véleményvezér

Halálzóna lett Ukrajna keleti része

Halálzóna lett Ukrajna keleti része 

Hatalmas emberveszteségeket szenvednek el az oroszok.
Teljes drónblokádot hirdetett Donyeck útjaira az ukrán hadsereg

Teljes drónblokádot hirdetett Donyeck útjaira az ukrán hadsereg 

A blokád lett a háborúk kulcsszava.
Beindultak a magyarok, dőlnek a részvételi rekordok

Beindultak a magyarok, dőlnek a részvételi rekordok 

Tényleg a demokrácia ünnepe lesz a nap.
Mészáros Lőrinc csodálatos palotát épít magának

Mészáros Lőrinc csodálatos palotát épít magának 

Talán cselédek is lesznek benne.
Durva, a két nagy párt elképesztő mennyiségű delegáltat küldött a szavazatszámláló bizottságokba

Durva, a két nagy párt elképesztő mennyiségű delegáltat küldött a szavazatszámláló bizottságokba 

Egy orrhosszal több szavazatszámlálót delegált a Tisza.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo