科技 来源:Dark Reading 整理:feaOS 2026-08-27 10:40:47

揭露假冒朝鲜IT工人的迹象

近年来,朝鲜特务人员通过伪造或盗用身份的方式冒充合法的IT工作人员进入公司工作。网络安全公司Huntress在2026年进行了一系列调查,发现假冒的朝鲜IT工人越来越熟练地使用虚拟私人网络(VPN)和代理服务来隐藏其真实位置,使得欺诈行为更难被检测到。这些员工一旦被雇佣,会将工资汇回朝鲜政府,并根据需要植入恶意软件或窃取数据。Huntress建议企业设置警报以监控PiKVM和Guermok设备的使用,并注意员工在非工作时间进行异常的身份验证活动以及将会议链接发布到公共网站等行为。此外,这些工人通常会利用合法的基础设施和服务来掩盖其真实身份,例如Astrill VPN、IPRoyal Proxy和WorkTitans B.V.等服务。

ENTRY_ID: NEWS-14623 READ_MODE: SHORT_SIGNAL