Казалось бы, что общего у Северной Кореи с миром высоких технологий? Оказывается, самое прямое. Пока мир следит за ракетными испытаниями Пхеньяна, его цифровые спецназовцы ведут тихую, но масштабную войну. Их цель — не территории, а данные, деньги и уязвимости в IT-инфраструктуре Запада.
Но как стране, отрезанной от глобального интернета жесткими санкциями, удается нанимать топовых разработчиков? Ответ шокирует своей простотой и дерзостью. Они не нанимают их напрямую. Они используют их как «троянского коня».
Схема «подстава» в мировом масштабе
Представьте типичный процесс найма в американскую IT-компанию. Резюме, серия сложных собеседований, тестовое задание. И вот, вакансию получает талантливый программист, скажем, из Восточной Европы или Юго-Восточной Азии. Он прошел все этапы безупречно.
А вот и главный трюк. Проработав недолго и заслужив базовое доверие, этот специалист неожиданно «передает» свои доступы и обязанности другому лицу. Этим лицом и оказывается северокорейский оперативник. Иностранный наемник был лишь щитом, прикрывающим настоящую атаку.
Почему эта тактика работает?
Удаленная работа стала новой нормой. Компании все чаще нанимают специалистов со всего мира, не требуя личного присутствия в офисе. Это открыло золотую жилу для спецслужб, которые умеют маскироваться.
Службы безопасности компаний проверяют бэкграунд, но их внимание часто сосредоточено на прямых угрозах. Кто заподозрит легального, квалифицированного работника, успешно прошедшего все этапы? Эта схема использует саму систему глобального найма против нее же.
Что это значит для России
Российский рынок тоже движется к цифровой изоляции, но по другим причинам. Пока Запад опасается атак извне, в России растет внутренний спрос на кибербезопасность в свете импортозамещения и развития собственных проектов, вроде цифрового рубля.
История с Пхеньяном — это громкий сигнал для всех. Цифровой рубль, как и любая критическая финансовая инфраструктура, станет лакомой целью. Угроза может прийти не только в виде хакерской атаки на серверы, но и через внедрение «своих» людей в команды разработчиков или операторов.
Это заставляет по-новому взглянуть на требования к «цифровому паспорту» сотрудников и внутренним процедурам безопасности в банках и IT-компаниях. Риски теперь измеряются не только строчками кода, но и человеческим фактором в его самой изощренной форме.
Прогноз редакции
Мы уверены, что эта тактика станет трендом. Недооцененный человеческий фактор в кибербезопасности будет эксплуатироваться все чаще, особенно странами, находящимися под санкциями. Цифровые границы станут важнее физических, а проверка бэкграунда удаленных сотрудников превратится в отдельную индустрию с биометрией и глубинным анализом цифрового следа.








