游乐游手机版
首页/科技数码/文章详情

朝鲜黑客侵入敏感系统,身份盗窃牟利达六十亿美元

时间:2026-01-14 20:52
据联合国专家和执法机构估算,朝鲜运营着一个精密的远程工作者计划,每年为朝鲜政权创收约6亿美元。 内鬼威胁的演变近年来,网络安全格局发生了根本性转变,内部威胁的定义不断演进。过去数十年间,企业安全工作

据联合国专家团队和执法机构的研判,朝鲜正在运行一项精密的远程工作者计划,该计划每年能为朝鲜政权创造近六亿美元的收入。

内鬼威胁的演变

近几年来,全球网络安全格局发生了根本性转变,来自内部的威胁定义也在持续演变。过去几十年中,企业安全的重心始终集中在防范心怀不满的员工或疏忽大意的承包商泄露敏感数据上。然而时至今日,最具危害性的内部威胁,往往是那些通过虚假身份受雇的人员,他们专门从事转移公司资金、窃取知识产权以及为国家级黑客建立后门等恶意活动。这一转变正反映了网络攻击手段的变化,尤其体现在由朝鲜民主主义人民共和国(DPRK)所策划的行动中。

年创收6亿美元的远程渗透计划

根据联合国专家与相关机构的评估,朝鲜运营着一套精密的远程工作者计划,该计划每年为其政权带来近六亿美元的收入。这些人员运用先进的身份盗用技术,成功获取了西方企业的高薪远程职位。Silent Push的安全研究发现,朝鲜方面通常采用两种截然不同的渗透手法:第一种是安排长期潜伏者获取合法的IT职位,这些人员可能在岗位上正常工作数月,在此期间建立持久访问权限并创造收益;第二种则是伪装成正规软件公司的空壳企业,诱骗技术人员参与面试,并借机在设备上植入恶意代码,从而攻破其安全防护。

身份验证陷阱与AI深度伪造技术

企业常规招聘流程中的身份验证环节存在重大漏洞。传统安全系统仅凭证书验证身份。当应聘者提供有效的社保号码、通过第三方背景调查,并利用AI驱动的深度伪造技术顺利通过视频面试后,就能轻易获得系统的访问权限。

\

这些人员入职后,会使用伪造的西方住宅IP地址来模拟本地员工的网络足迹,假装成来自郊区的合法远程工作者。安全团队通常依赖IP地理定位和地理围栏来检测可疑活动,但朝鲜人员通过多层代理链绕过这些控制,将网络流量最终路由至位于美国的真实物理设备。

三重检测盲区

此类复杂手段造成了三个关键的检测盲区:一是数据中心的流量看似来自合法的住宅IP假象;二是针对被盗身份而非真人的背景调查漏洞;三是在实体笔记本电脑检测中,可通过MAC地址检查和设备安全评估来验证硬件真实性(而虚拟系统无法通过),这一环节也存在隐患。

\

雇佣朝鲜渗透者的后果远超直接的安全威胁。企业可能因此面临OFAC制裁违规、不可逆转的知识产权损失,以及需要全面基础设施审计的高成本应急响应。防范此类威胁需要企业超越传统的背景调查,核实远程员工的实际物理位置,并通过高级网络流量分析,在威胁接触敏感系统前识别出可疑的连接模式。

来源:https://www.51cto.com/article/834175.html
上一篇小米合伙人谈高端战略:从模仿到创新,决胜未来市场 下一篇中欧电动车价格承诺机制达成关键进展
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
泰坦军团战魂KG277VPLUS双模显示器27英寸4K165Hz/520Hz仅1888元
科技数码 · 2026-07-03

泰坦军团战魂KG277VPLUS双模显示器27英寸4K165Hz/520Hz仅1888元

泰坦军团“战魂KG277VPLUS”27英寸显示器发售,支持4K165Hz与FHD520Hz双模切换,定价1888元。采用FastIPS面板,97%DCI-P3色域,配备升降支架及双HDMI2 1和双DP1 4接口。

苹果调价影响消费需求 2026年全球笔电出货量或降13.6%
科技数码 · 2026-07-03

苹果调价影响消费需求 2026年全球笔电出货量或降13.6%

迈入2026年,DRAM与NAND闪存的供应持续紧张及价格不断攀升,正逐步传导至终端消费市场。可以预见,下半年市场环境将更加严峻。上半年多家PC厂商已陆续上调产品定价,最终连苹果也不得不跟进,宣布提升iPad、Mac及家居设备的价格,以应对存储成本的快速上涨。 TrendForce分析指出,苹果全面

苹果iPhone 18 Pro自研C2芯片或不支持5G毫米波
科技数码 · 2026-07-03

苹果iPhone 18 Pro自研C2芯片或不支持5G毫米波

苹果自研C2芯片仅支持Sub-6GHz,不支持5G毫米波。因此,美版iPhone18Pro继续采用高通基带方案以支持毫米波,而其他地区版本则搭载苹果自研C2芯片。这一差异将导致在毫米波覆盖的市场中,用户峰值速率可能显著低于美版用户。

纳睿雷达推出睿宸超精细化短时临近AI气象大模型
科技数码 · 2026-07-03

纳睿雷达推出睿宸超精细化短时临近AI气象大模型

纳睿雷达近日释放了一项重磅成果。2026年7月1日,公司正式对外发布了两款自主研发的全新产品:一款是“WDSPT0152型”S波段全极化多功能有源相控阵雷达,另一款则是名为“睿宸”的超精细化短时临近AI气象大模型。从产品战略来看,此次发布直指气象监测与灾害预警领域的技术制高点。 先来看这款S波段雷达

南航国际创新港一期交付 四大专业园区打造空天产业强磁场
科技数码 · 2026-07-03

南航国际创新港一期交付 四大专业园区打造空天产业强磁场

近日,南京航空航天大学与六合区深度合作的标杆项目——南航国际创新港一期正式交付投用。两个地块陆续启用,成功串联起高校科研能量、地方产业载体与市场创新主体,为南京打造全国领先的航空航天产业创新中心、助力江苏布局商业航天全产业链,提供了坚实的物理支撑。 该创新港一期位于六合区雄州街道,分为3号和4号两个