KnowBe4 a recruté un faux professionnel de la technologie IA nord-coréen

KnowBe4 a embauché un imposteur pour son équipe d'IA.
- Le fournisseur de formations à la sécurité KnowBe4 a embauché un faux ingénieur logiciel pour son équipe d'IA.
- Le nouveau venu a tenté de manipuler les systèmes de l'entreprise, ce qui a été détecté par le logiciel de sécurité de l'entreprise.
- La Corée du Nord présente ses citoyens comme des travailleurs de la tech afin de gagner de l'argent et de trouver des cibles pour des logiciels malveillants.
KnowBe4 a embauché un faux travailleur informatique en tant qu'ingénieur logiciel au sein de son équipe d'intelligence artificielle (IA). Le fournisseur de formations en cybersécurité KnowBe4 a pris conscience de son erreur après que le nouveau hire a commencé à utiliser son ordinateur fourni par l'entreprise à des fins malveillantes.
À lire également : Le vol d'identifiants est en hausse et la cible est constituée des administrateurs principaux de la cybersécurité
Le fournisseur de formations en sécurité a admis l'embauche dans un message publié mardi. Le PDG de l'entreprise, Stu Sjouwerman, a déclaré que l'équipe des ressources humaines de l'entreprise a interrogé le candidat à quatre reprises lors d'appels vidéoconférencés.
Le PDG a déclaré que l'entreprise a également confirmé que la même personne apparaissait dans les interviews vidéo que sur la photo jointe à la candidature.
Le nouveau hire de KnowBe4 utilisait une fausse pièce d'identité américaine
Sjouwerman a déclaré que son entreprise a effectué des vérifications d'antécédents appropriées avant d'embaucher le travailleur. Lorsque chaque détail a été confirmé, la personne a été embauchée, et un système Mac lui a été envoyé pour qu'il puisse commencer à travailler pour l'entreprise.
Sjouwerman a déclaré que le problème a commencé lorsque le nouvel employé a reçu son poste de travail. Il a déclaré : « Nous leur avons envoyé leur station de travail Mac, et dès qu'elle a été reçue, elle a immédiatement commencé à charger des logiciels malveillants. »
Plus tard, l'entreprise a découvert que l'auteur utilisait une pièce d'identité américaine volée et une photo de stock, qu'il a modifiée avec l'IA pour falsifier son identité. Cependant, avant que le faussaire ne puisse voler des informations précieuses, le logiciel de détection des logiciels malveillants de KnowBe4 a identifié les logiciels malveillants qu'il avait téléchargés.
À lire également : Les pirates nord-coréens s'infiltrent dans les projets cryptographiques en tant qu'employés
Selon le PDG, une enquête a été lancée après que le logiciel a détecté les logiciels malveillants et a informé leur Centre des opérations de sécurité InfoSec (SOC).
Lorsque l'équipe des opérations de sécurité de l'entreprise a interrogé le nouveau hire sur les logiciels malveillants et s'ils pouvaient être d'une quelconque aide, les choses sont « devenues louche rapidement », a écrit le PDG. Le faux employé a répondu qu'il rencontrait des problèmes avec son routeur et qu'il dépannait des problèmes de vitesse. Il a insisté sur le fait qu'il suivait le guide de son routeur, ce qui aurait pu causer le problème.
Lorsque l'entreprise a essayé d'appeler le faux travailleur, elle n'a obtenu aucune réponse de sa part. KnowBe4 a noté que l'utilisateur a pris plusieurs mesures pour modifier les fichiers d'historique de session, exécuter des logiciels non autorisés et télécharger des fichiers potentiellement nuisibles sur le réseau de l'entreprise.
La Corée du Nord promeut ses citoyens en tant que travailleurs de la technologie pour gagner de l'argent
La Corée du Nord est connue pour promouvoir ses citoyens en tant que travailleurs de la technologie afin de gagner de l'argent auprès d'entreprises étrangères, selon un rapport de The Register. Une fois embauchés, ils ciblent des logiciels malveillants, ce qui est un fait bien documenté selon la publication.
Après avoir évalué les activités de l'attaquant, l'entreprise a partagé les informations avec le FBI pour une enquête plus approfondie. L'équipe de sécurité de l'entreprise a évalué que les activités avaient été menées intentionnellement.
KnowBe4 a déclaré que l'attaquant n'a pas réussi à obtenir un accès illégal et n'a pas pu voler de données des systèmes de l'entreprise. Sjouwerman a suggéré que d'autres entreprises peuvent éviter de tels incidents en utilisant des dispositifs de surveillance pour l'accès à distance. Le dirigeant de KnowBe4 a également déclaré que l'utilisation sophistiquée de VPN et des informations personnelles contradictoires devraient être considérées comme des signes d'alerte.
Sjouwerman a déclaré que la véritable « arnaque est qu'ils font réellement le travail, sont bien payés et versent une grande partie de leurs gains à la Corée du Nord pour financer leurs programmes illégaux ».
Si vous lisez ceci, vous êtes déjà en avance. Restez ainsi grâce à notre newsletter.
Avertissement. Les informations fournies ne constituent pas des conseils en matière d'investissement. Cryptopolitan.com ne saurait être tenue responsable des investissements réalisés sur la base des informations fournies sur cette page. Nous recommandons vivement de mener vos propres recherches et/ou de consulter un professionnel qualifié avant de prendre toute décision d'investissement.

Aamir Sheikh
Aamir est journaliste technologique avec près de six ans d'expérience dans les secteurs de la cryptomonnaie et de la technologie. Il est diplômé de l'université MAJ avec un MBA en finance et marketing. Il travaille désormais pour Cryptopolitan, où il rend compte des dernières évolutions des marchés de la cryptomonnaie et des prévisions de prix.
















