Я спостерігаю за цим зростаючим розчаруванням. США, Японія та Південна Корея нарешті звертають увагу на те, що вже кілька років є відкритою таємницею в технологічних колах - північнокорейські ІТ-оператори всюди, ховаючись за фальшивими особистостями та крадучи наші робочі місця, фінансуючи свої ракетні програми.
Як людина, яка змагалася за фриланс-контракти, мене дуже обурює думка про те, скільки робочих місць могло піти цим оперативникам. Вони не просто забирають можливості працевлаштування; вони безпосередньо фінансують розробку зброї з кожним доларом, який заробляють!
Це не просто звичайні віддалені працівники. Вони - складні агенти, які використовують інструменти ШІ та підроблені особистості, щоб проникнути в легітимні бізнеси. Я, напевно, ненавмисно взаємодіяв з деякими з них онлайн, ніколи не знаючи, що маю справу з агентами, спонсорованими державою, а не справжніми технічними професіоналами.
Що особливо дратує, так це те, як вони експлуатують глобальний попит на ІТ-навички. Поки багато талановитих розробників борються за справедливо оплачувані проєкти, ці північнокорейські оперативники відбирають контракти шляхом обману. Вони особливо активні в блокчейн-проєктах, де поєднання передових технологій та грошей створює ідеальне середовище для полювання.
Ризики величезні. Будь-яка компанія, що наймає цих оперативників, може втратити інтелектуальну власність, фінансування або чутливі дані. Я бачив, як проекти руйнуються через порушення безпеки, і тепер я задумуюсь, чи не були деякі з цих інцидентів просто випадковими зломами, а цілеспрямованими операціями.
Ця спільна заява давно назріла, але я ставлю під сумнів, чи є вона достатньою. Технічні платформи потребують кращих систем верифікації. Вся екосистема фрілансу потребує сильніших захистів від шахрайства з особами. До тих пір ми всі вразливі до цього тіньового робочого контингенту, який маніпулює цифровою економікою, фінансуючи ядерні амбіції.
Наступного разу, коли ви найматимете віддаленого розробника, пам'ятайте - цей підозріло доступний програміст може насправді фінансувати програму озброєнь Північної Кореї. Це не лише про кібербезпеку; це про глобальну безпеку.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
Північнокорейські IT-робітники: кіберзагроза, яку я не можу ігнорувати
Я спостерігаю за цим зростаючим розчаруванням. США, Японія та Південна Корея нарешті звертають увагу на те, що вже кілька років є відкритою таємницею в технологічних колах - північнокорейські ІТ-оператори всюди, ховаючись за фальшивими особистостями та крадучи наші робочі місця, фінансуючи свої ракетні програми.
Як людина, яка змагалася за фриланс-контракти, мене дуже обурює думка про те, скільки робочих місць могло піти цим оперативникам. Вони не просто забирають можливості працевлаштування; вони безпосередньо фінансують розробку зброї з кожним доларом, який заробляють!
Це не просто звичайні віддалені працівники. Вони - складні агенти, які використовують інструменти ШІ та підроблені особистості, щоб проникнути в легітимні бізнеси. Я, напевно, ненавмисно взаємодіяв з деякими з них онлайн, ніколи не знаючи, що маю справу з агентами, спонсорованими державою, а не справжніми технічними професіоналами.
Що особливо дратує, так це те, як вони експлуатують глобальний попит на ІТ-навички. Поки багато талановитих розробників борються за справедливо оплачувані проєкти, ці північнокорейські оперативники відбирають контракти шляхом обману. Вони особливо активні в блокчейн-проєктах, де поєднання передових технологій та грошей створює ідеальне середовище для полювання.
Ризики величезні. Будь-яка компанія, що наймає цих оперативників, може втратити інтелектуальну власність, фінансування або чутливі дані. Я бачив, як проекти руйнуються через порушення безпеки, і тепер я задумуюсь, чи не були деякі з цих інцидентів просто випадковими зломами, а цілеспрямованими операціями.
Ця спільна заява давно назріла, але я ставлю під сумнів, чи є вона достатньою. Технічні платформи потребують кращих систем верифікації. Вся екосистема фрілансу потребує сильніших захистів від шахрайства з особами. До тих пір ми всі вразливі до цього тіньового робочого контингенту, який маніпулює цифровою економікою, фінансуючи ядерні амбіції.
Наступного разу, коли ви найматимете віддаленого розробника, пам'ятайте - цей підозріло доступний програміст може насправді фінансувати програму озброєнь Північної Кореї. Це не лише про кібербезпеку; це про глобальну безпеку.