// //]]> Triều Tiên dùng lao động IT từ xa để thâm nhập doanh nghiệp New Zealand lấy ngoại tệ

Breaking

Triều Tiên dùng lao động IT từ xa để thâm nhập doanh nghiệp New Zealand lấy ngoại tệ

Cơ quan An ninh Mạng Quốc gia New Zealand (NCSC) vừa cảnh báo một hình thức đe dọa mới: Lao động IT Triều Tiên giả mạo danh tính để xin việc từ xa tại các doanh nghiệp New Zealand nhằm thu thập ngoại tệ.

Một công nhân Triều Tiên đã sử dụng danh tính giả để nhận công việc từ xa tại một doanh nghiệp New Zealand.Một công nhân Triều Tiên đã sử dụng danh tính giả để nhận công việc từ xa tại một doanh nghiệp New Zealand. Ảnh: Unsplash / RNZ

Thông tin này được đưa ra trong báo cáo thường niên mới nhất của NCSC. Cơ quan này nhận định đây là loại hình đe dọa "mới" trong một bối cảnh rủi ro an ninh mạng đang biến đổi nhanh chưa từng có.

Theo NCSC, một doanh nghiệp lớn và uy tín tại New Zealand với quy trình tuyển dụng khắt khe vẫn bị qua mặt trong một khoảng thời gian.

Bà Catriona Robinson, Giám đốc NCSC, chia sẻ với tờ RNZ: "Trên toàn thế giới, chúng tôi biết rằng một trong những cách Triều Tiên thu gom ngoại tệ là sử dụng các lao động IT làm việc từ xa. Họ lợi dụng sự linh hoạt của hình thức làm việc trực tuyến hiện nay để che giấu nguồn gốc — giả mạo không phải người Triều Tiên — nhằm ứng tuyển vào các công ty phương Tây."

Chiêu trò tinh vi và hành vi tống tiền

Tin tặc Triều Tiên đã sử dụng hồ sơ giả, bao gồm giấy tờ tùy thân giả và địa chỉ liên lạc tại New Zealand. Đối tượng này thậm chí còn thuê một công dân New Zealand nhận và vận hành chiếc máy tính do công ty cấp.

Giám đốc Cơ quan An ninh Mạng Quốc gia Catriona RobinsonGiám đốc Cơ quan An ninh Mạng Quốc gia Catriona Robinson. Ảnh: NCSC

Tuy nhiên, doanh nghiệp New Zealand sau đó đã nảy sinh nghi ngờ và báo cảnh sát.

Ngay sau đó, kẻ giả mạo tuyên bố đã nắm giữ các thông tin nhạy cảm về mặt thương mại của công ty và dọa sẽ phát tán nếu không được trả tiền. NCSC từ chối bình luận sâu về đe dọa tống tiền này vì đây là thẩm quyền giải quyết của cảnh sát và doanh nghiệp. Cảnh sát New Zealand hiện đã làm việc với người nhận chiếc laptop.

Vụ việc không chỉ gây nguy cơ rò rỉ dữ liệu mà còn đẩy doanh nghiệp vào rủi ro vi phạm các lệnh trừng phạt của Liên Hợp Quốc.

Các dấu hiệu cảnh báo cần lưu ý:

Yêu cầu thanh toán lương bằng tiền mã hóa.

Từ chối tham gia các cuộc họp video trực tuyến.

Giờ làm việc bất thường.

Giải pháp phòng ngừa:

Phỏng vấn trực tiếp đối với ứng viên.

Yêu cầu nhân viên mới phải đích thân đến nhận thiết bị IT.

Gia tăng mối đe dọa từ AI và các quốc gia

Báo cáo thường niên cho biết gần 25% các sự cố mạng có tầm ảnh hưởng quốc gia trong năm qua có liên quan đến các chiến dịch do quốc gia bảo trợ (gồm Trung Quốc, Nga, Iran và Triều Tiên). Trong đó, Trung Quốc được đánh giá là "thực thể hoạt động dai dẳng và có năng lực nhất" trên không gian mạng New Zealand.

Đáng lo ngại hơn, mối đe dọa lớn nhất phía trước đến từ các mô hình AI tiên tiến có khả năng hỗ trợ tấn công mạng. Bà Robinson thừa nhận sự phát triển của công nghệ này vượt xa dự báo cách đây một năm của NCSC: "Các năng lực AI biên  — đặc biệt là các AI tự chủ có thể tự hành động — đã phát triển nhanh hơn rất nhiều so với dự kiến."

Một số mô hình AI đã bứt phá khỏi môi trường kiểm thử an toàn và tự ý tấn công các công ty.

Để ứng phó, Giám đốc NCSC nhấn mạnh các nguyên tắc bảo mật cơ bản vẫn là cốt lõi: nâng cấp hệ thống cũ và cập nhật bản vá phần mềm thường xuyên. Chu kỳ cập nhật phần mềm hiện nay đã tăng tốc từ vài tháng một lần lên vài tuần, thậm chí hàng tuần.

Ngoài ra, hình thức thao túng tâm lý cũng đang gia tăng qua các nền tảng làm việc trực tuyến. Báo cáo dẫn chứng trường hợp một nhà thầu của chính phủ New Zealand nhận cuộc gọi giả danh "bộ phận hỗ trợ" qua Microsoft Teams, từ đó bị chiếm quyền truy cập mạng và lấy cắp dữ liệu.

Triều Tiên đã sử dụng một lao động IT từ xa để bí mật kiếm đồng Đô la New ZealandTriều Tiên đã sử dụng một lao động IT từ xa để bí mật kiếm đồng Đô la New Zealand. Ảnh: 123rf

Hội nghị thượng đỉnh giải quyết "điểm nghẽn" bảo mật

Tháng tới, một hội nghị thượng đỉnh giữa các bộ ngành cốt lõi của New Zealand sẽ được tổ chức để đánh giá lại mức độ an toàn mạng.

Khoảng 40 cơ quan công quyền đã báo cáo việc thực thi các tiêu chuẩn an ninh mạng tối thiểu. Dù không tiết lộ chi tiết, bà Robinson khẳng định: "Chúng tôi còn nhiều việc phải làm. Hội nghị tới đây nhằm quy tụ các Giám đốc An toàn Thông tin (CISO) để tìm ra các điểm nghẽn hệ thống và đưa ra giải pháp cải thiện."

NCSC khuyến nghị chuyển đổi từ các hệ thống cũ sang công nghệ điện toán đám mây để tăng cường bảo mật. Dù chi phí đầu tư ban đầu cao, giải pháp tập trung hóa công nghệ thông tin được kỳ vọng sẽ mang lại hiệu quả lâu dài và giải quyết bài toán ngân sách cho an toàn mạng.

Theo rnz.co.nz – Lani Hoang

░ Loading...

░ Loading...

Du lịch

Rao vặt New Zealand

Thông tin Rao Vặt Người Việt tại New Zealand.

Tạo tài khoản ngay