产品展示
首页 > 产品展示 > 朝鲜IT工人骗局与2016年众筹行动有关 媒体

朝鲜IT工人骗局与2016年众筹行动有关 媒体

2026 .01 .27

北韩IT人员诈骗链接至2016年众筹计划

文章重点

北韩最近的IT人员诈骗事件与2016年的众筹计划相关,显示出这一行为可能已持续近十年。2016年的众筹活动虽然只筹得2万美元,但却是北韩黑客在金钱运作上早期的实验。专家指出,北韩在网络犯罪上的创新模式将持续演变,未来可能会有更多新的诈骗手法出现。北韩透过这些行为意图发展多层次的网络能力,以达到政治及经济的双重目标。

北韩最近的IT人员诈骗案件与2016年的众筹计划有著密切的关联,这一讯息引发了对朝鲜民主主义人民共和国DPRK在网络金融操作上可能已有近十年历史的疑虑。根据2023年1月15日Secureworks的一篇部落格文章,尽管2016年的IndieGoGo众筹活动仅筹得2万美元,但这一基层的努力显示出DPRK网络威胁行为者在多种赚钱计划上的早期尝试。

“DPRK IT工作者的行动与SecureWorks识别的众筹计划之间的技术联系都是可信的。”SentinelOne的资深威胁研究员Tom Hegel表示。“这两个计划都依赖于相同的假人物库,并且在支持这些运作的基础设施上有重叠的技术注册数据。这提供了强有力的证据,表明相同的威胁行为者在这两个努力之后。”

Hegel还指出,早在2016年,DPRK就已显示出试验多种获取非法资金方法的倾向。随著时间推移,北韩的威胁行为者逐渐改进了他们的战术,而IT工作者的方式已经证明成为一个更可持续且可靠的收入来源。

朝鲜IT工人骗局与2016年众筹行动有关 媒体

“考虑到他们在网络犯罪创新中的历史模式,我们可能会继续揭露DPRK行为者过去的实验,并观察未来的适应。”Hegel表示。“他们显示出根据有效手段进化的意图,我们预计随著他们探索绕过国际制裁和资助其政权的新方法,他们的战术将持续变化。”

Critical Start的资深网络威胁研究经理Callie Guenther表示,2016年众筹诈骗的基础设施联系意义重大,因为它展示了北韩在发展多层次网络能力方面的广泛意图,这些能力融合了操作目标从直接的财务收益到更广泛的地缘政治目标。

“这些行动显示出成立的政府机构如313局的参与,将网络犯罪直接与国家相连结。”Guenther说,并且她还是一名SC Media的专栏作家。

SlashNext Email Security的现场CTO Stephen Kowski补充说,这一刚刚揭示的2016年早期计划的连结显示这些团体只是调整他们的方法,并将负担推给受害的组织,这些组织必须增强他们的防御。Kowski表示,DPRK假冒IT工作者和进行众筹诈骗的所有目标都是为了确保其利益的稳定性和资源。

鲤鱼加速器

“这将负担转嫁回私营组织和市民,要求他们实施提供持续分析和自动威胁预防的多层解决方案,这

安全会计师 AI 聊天机器人:莉莉与亚马逊 Bedrock 的旅程 机器学习博客

被盗的罗德岛公共福利数据曝光 媒体

联系我们
留言

Copyright © 欢迎来到鲤鱼加速器官網|鲤鱼加速器 版权所有 网站地图

WeChat
WeChat

留言框-

欢迎来到鲤鱼加速器官網|鲤鱼加速器

13594780386