Yabancı ülkelerdeki bilgi teknolojileri pozisyonlarında sahte kimlikler kullanarak uzaktan çalışan ve elde ettikleri geliri Kuzey Kore rejimine aktardığı değerlendirilen bilişimciler, küresel ölçekte faaliyet gösteren şirketlerin karşı karşıya kaldığı en ciddi sorunlardan biri haline geldi.

Dünya çapında sinsi bir ağ

Güvenlik araştırmacıları ve istihbarat kaynakları, Kuzey Kore vatandaşlarının farklı ülkelerde kurdukları sahte profiller aracılığıyla yazılım geliştirme, veri tabanı yönetimi ve siber güvenlik gibi alanlarda işe başladıklarını ortaya koydu. Bu kişilerin, başvuru süreçlerinde hazırladıkları sahte özgeçmişler ve çalıntı kimlik bilgileriyle işverenleri yanılttığı belirtildi.

Kazanılan paralar Pyongyang'a akıyor

Söz konusu bilişimcilerin maaşlarının büyük bölümünü, çeşitli para transferi yöntemleriyle Kuzey Kore hükümetine gönderdiği tahmin ediliyor. Uzmanlar, bu paranın ülkenin nükleer ve füze programlarının finansmanında kullanıldığını değerlendiriyor. Uluslararası yaptırımları delmeye yönelik bu yöntemin, Kuzey Kore için önemli bir döviz kaynağı oluşturduğu vurgulanıyor.

Şirketler için ağır riskler

Sahte kimlikle istihdam edilen bu kişilerin, çalıştıkları şirketlerin iç sistemlerine yetkisiz erişim sağlama, fikri mülkiyet hırsızlığı yapma ve hassas verileri sızdırma potansiyeli taşıdığı bildirildi. Güvenlik uzmanları, işe alım süreçlerinde kimlik doğrulama mekanizmalarının güçlendirilmesi gerektiğine dikkat çekiyor.

Küresel şirketlerin personel alımında karşılaştığı bu tehdit, uzaktan çalışma modelinin yaygınlaşmasıyla birlikte daha da büyümeye devam ediyor. Yetkililer, bilişim sektöründe faaliyet gösteren firmaları çoklu faktörlü kimlik doğrulama ve arka plan kontrolü gibi önlemleri titizlikle uygulamaya çağırıyor.