FBI:数千名美国企业的远程信息技术合同工资助朝鲜导弹计划多年

本文主要是介绍FBI:数千名美国企业的远程信息技术合同工资助朝鲜导弹计划多年,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

61a43b98a8d2378c022e738bf91688be.gif 聚焦源代码安全,网罗国内外最新资讯!

编译:代码卫士

FBI 和美国司法部官员指出,多年来数千名美国企业的信息技术合同工,通过数千万美元的工资资助朝鲜的弹道导弹计划。

c2adf58147e26c7d678d372bcf39f4bb.gif

本周三,美国司法部指出,由朝鲜派遣和与朝鲜签订合约的数千名信息技术员工为位于美国圣路易斯等地的企业提供远程服务。而FBI的领导在圣路易斯举办的新闻发布会上表示,他们利用虚假身份获得工作机会,而所赚取的工资用于朝鲜武器计划。

联邦机构公布称,在调查过程中没收了150万美元以及17个域名,而调查还在继续。

担任FBI圣路易斯办事处主管的特工 Jay Greenbery 表示,雇佣自由职业IT员工的任何企业雇佣的“很有可能”是参与该计划的人员。Greenberg 在一次新闻发布会上表示,“该计划非常普遍,企业必须时刻保持警醒,验证所招聘的人员身份。FBI建议,企业至少要针对远程IT员工采取更多积极措施,让恶意人员更难以隐藏身份。”

官员并未透露在不知情情况下雇佣朝鲜员工的企业,且并未说明这种行为始于何时。

法庭文件指称,朝鲜政府派遣数千名IT技能员工主要生活在俄罗斯等国,目的是欺骗美国和他国企业将其招聘为自由远程员工。美国司法部提到,这些IT员工被指每年获得数百万美元的工资,资助朝鲜武器计划。在一些情况下,朝鲜员工还渗透计算机网络,窃取雇主信息。同时这些员工维护访问权限,用于后续入侵和勒索计划。

Greenberg 表示,这些员工通过多种技术伪装成在美国工作,比如向美国人付款使用家庭无线网络。

报道指出,自2022年起朝鲜测试了100多枚导弹,而美国扩大了与亚洲盟友的军事演习以牙还牙,导致朝鲜半岛局势高度紧张。今年9月,朝鲜领导人要求生产核武器达到指数型增长,目的是在“新冷战”时期在对抗美国阵营中发挥更大作用。

今年2月份,联合国专家表示,去年为政府工作的朝鲜黑客窃取了数量创纪录的虚拟资产,价值在6.3亿美元到10亿多美元不等。专家组发布报告指出,黑客使用的复杂技术越来越多,获得对网络金融中数字化网络的访问权限,并从政府、个体和企业处窃取有利于朝鲜核和弹道导弹计划的信息。

代码卫士试用地址:https://codesafe.qianxin.com

开源卫士试用地址:https://oss.qianxin.com


推荐阅读

微软称朝鲜黑客正在利用 JetBrains TeamCity 漏洞

朝鲜国家APT组织再被指攻击安全研究员

朝鲜黑客被指发动大规模 npm 恶意包攻击

谷歌:早在这个0day 补丁发布前几周,朝鲜国家黑客就已利用

朝鲜黑客伪装成三星招聘人员诱骗安全研究员,或发动供应链攻击

朝鲜国家黑客被指利用定制恶意软件攻击各国政府官员

原文链接

https://www.securityweek.com/fbi-thousands-of-remote-it-workers-sent-wages-to-north-korea-to-help-fund-weapons-program/

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

da578a78ddd19aaa43a9cca68dc36d46.jpeg

1dbbb10a8ec870c0e9d848aee32fdc0f.jpeg

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的产品线。

   65e6dd4ccd9fd2a71a37c55a5f896ffb.gif 觉得不错,就点个 “在看” 或 "赞” 吧~

这篇关于FBI:数千名美国企业的远程信息技术合同工资助朝鲜导弹计划多年的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/321409

相关文章

java程序远程debug原理与配置全过程

《java程序远程debug原理与配置全过程》文章介绍了Java远程调试的JPDA体系,包含JVMTI监控JVM、JDWP传输调试命令、JDI提供调试接口,通过-Xdebug、-Xrunjdwp参数配... 目录背景组成模块间联系IBM对三个模块的详细介绍编程使用总结背景日常工作中,每个程序员都会遇到bu

Java服务实现开启Debug远程调试

《Java服务实现开启Debug远程调试》文章介绍如何通过JVM参数开启Java服务远程调试,便于在线上排查问题,在IDEA中配置客户端连接,实现无需频繁部署的调试,提升效率... 目录一、背景二、相关图示说明三、具体操作步骤1、服务端配置2、客户端配置总结一、背景日常项目中,通常我们的代码都是部署到远程

Java实现远程执行Shell指令

《Java实现远程执行Shell指令》文章介绍使用JSch在SpringBoot项目中实现远程Shell操作,涵盖环境配置、依赖引入及工具类编写,详解分号和双与号执行多指令的区别... 目录软硬件环境说明编写执行Shell指令的工具类总结jsch(Java Secure Channel)是SSH2的一个纯J

Mac电脑如何通过 IntelliJ IDEA 远程连接 MySQL

《Mac电脑如何通过IntelliJIDEA远程连接MySQL》本文详解Mac通过IntelliJIDEA远程连接MySQL的步骤,本文通过图文并茂的形式给大家介绍的非常详细,感兴趣的朋友跟... 目录MAC电脑通过 IntelliJ IDEA 远程连接 mysql 的详细教程一、前缀条件确认二、打开 ID

一文详解Git中分支本地和远程删除的方法

《一文详解Git中分支本地和远程删除的方法》在使用Git进行版本控制的过程中,我们会创建多个分支来进行不同功能的开发,这就容易涉及到如何正确地删除本地分支和远程分支,下面我们就来看看相关的实现方法吧... 目录技术背景实现步骤删除本地分支删除远程www.chinasem.cn分支同步删除信息到其他机器示例步骤

Python远程控制MySQL的完整指南

《Python远程控制MySQL的完整指南》MySQL是最流行的关系型数据库之一,Python通过多种方式可以与MySQL进行交互,下面小编就为大家详细介绍一下Python操作MySQL的常用方法和最... 目录1. 准备工作2. 连接mysql数据库使用mysql-connector使用PyMySQL3.

Linux使用scp进行远程目录文件复制的详细步骤和示例

《Linux使用scp进行远程目录文件复制的详细步骤和示例》在Linux系统中,scp(安全复制协议)是一个使用SSH(安全外壳协议)进行文件和目录安全传输的命令,它允许在远程主机之间复制文件和目录,... 目录1. 什么是scp?2. 语法3. 示例示例 1: 复制本地目录到远程主机示例 2: 复制远程主

IDEA如何实现远程断点调试jar包

《IDEA如何实现远程断点调试jar包》:本文主要介绍IDEA如何实现远程断点调试jar包的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录问题步骤总结问题以jar包的形式运行Spring Boot项目时报错,但是在IDEA开发环境javascript下编译

C#实现访问远程硬盘的图文教程

《C#实现访问远程硬盘的图文教程》在现实场景中,我们经常用到远程桌面功能,而在某些场景下,我们需要使用类似的远程硬盘功能,这样能非常方便地操作对方电脑磁盘的目录、以及传送文件,这次我们将给出一个完整的... 目录引言一. 远程硬盘功能展示二. 远程硬盘代码实现1. 底层业务通信实现2. UI 实现三. De

Android实现两台手机屏幕共享和远程控制功能

《Android实现两台手机屏幕共享和远程控制功能》在远程协助、在线教学、技术支持等多种场景下,实时获得另一部移动设备的屏幕画面,并对其进行操作,具有极高的应用价值,本项目旨在实现两台Android手... 目录一、项目概述二、相关知识2.1 MediaProjection API2.2 Socket 网络