韩国政府提醒企业 警惕朝鲜IT人员

时间:2022-12-11 07:21内容来源:联合早报 版阅读:新闻归类:国际新闻

韩国政府多个部门联合发布预警,提醒韩企对朝鲜资讯科技(IT)人员伪造国籍和身份,承接韩企业务保持警惕。韩国是继美国之后第二个对朝鲜IT人力发布预警的国家。

韩国外交部、国家情报院、科技部、统一部等七个部门,星期四(12月8日)要求韩企提高警惕,加强员工身份确认流程,慎防雇用伪造身份的朝鲜IT人员。

韩国政府说,居留海外的朝鲜人伪造身份,承接各国IT企业的工作,每年赚取数亿美元外汇。他们为朝鲜政权赚取的外汇所占比重逐年升高。

韩国认为,朝鲜IT人员大多隶属于朝鲜军需工业部、国防部等被联合国安理会制裁的机构,所赚取的收益大多会上缴给所属机构,用于核导研发。政府在预警中详细介绍了朝鲜IT人员从事的活动、伪造身份的方法、相关平台和企业应注意的事项等。

韩国安全威胁分析专业组织EST Security应对中心披露,在韩国从事朝鲜相关业务者2019年4月遭钓鱼邮件攻击。攻击者以“关于韩美首脑会谈的政府相关人士的发言”为题,发布电邮传播恶意软件。

网安人员在攻击者的账号“JamFedura”中发现有异。该用户在连接韩国程序开发公司和自由开发者的平台上,用相同的用户名和头像寻找工作。用户的居住地注明中国,头像是年轻亚洲男性,网安人员后来发现头像是从模特网站盗用的照片。用户的简历写着八年工作经验,具备虚拟货币挖矿、交易程序或游戏网站开发经验。

应对中心负责人文钟贤认为,该用户可能是伪装身份的朝鲜特工,承接韩企的软件开发工作,同时试图入侵韩企,赚取外汇后汇到朝鲜。

据了解,朝鲜IT人员的日薪约50美元(约67新元),靠性价比展开竞争。他们不只会制作一般程序,也能制作恶意软件,用聊天工具与韩企沟通,通过PayPal或比特币收取工资。

总统府前安保特别助理林钟仁说,朝鲜IT人员也使用韩语,能力出众,费用比同业便宜,所以容易受韩企聘用。

梨花女子大学朝鲜学系教授朴元坤认为,韩国政府的预警将对阻止朝鲜在互联网非法赚取外汇和筹集核导研发资金起到作用。

赞一下
(0)
0%
赞一下
(0)
0%

相关栏目推荐
推荐内容