5 puan yazan GN⁺ 2024-08-27 | 2 yorum | WhatsApp'ta paylaş
  • Son dönemde Kuzey Koreli mühendislerin ABD teknoloji şirketlerine başvurduğu vakalar artıyor
    • Bu kişiler, Korece isimler yerine farklı isimler ve yapay zeka ile üretilmiş profil fotoğrafları kullanarak profesyonel iş bulma sitelerinde profiller oluşturuyor
    • Üçüncü ülkeler üzerinden, özellikle Çin aracılığıyla uzaktan çalışıyorlar ve elde edilen geliri neredeyse kesin olarak Kuzey Kore hükümetine aktarıyorlar
    • Bu tür faaliyetler, ABD'nin Kuzey Kore yaptırımlarına aykırı olabilir ve hukuki sorunlara yol açabilir
  • Kuzey Koreli mühendislerin ABD şirketlerine başvurmasının nedenleri
    • Kuzey Kore uzun süredir işçilerini yurtdışında çalıştırıp hükümet için para kazanmaya gönderiyor
    • Son dönemde uzaktan çalışmanın yaygınlaşması ve ABD teknoloji şirketlerindeki yüksek maaşlar nedeniyle ABD şirketlerine başvuru vakaları arttı
    • Çin'de çalışan Kuzey Koreli BT işçilerinin aylık kota tutarı $6,000'ın üzerindedir ve bu miktar ABD teknoloji şirketi maaşlarıyla kolayca karşılanabilir
  • Kuzey Koreli mühendislerin başvuru süreci
    • Kuzey Koreli mühendisler, Koreli olmayan isimler ve yapay zeka ile düzenlenmiş profil fotoğrafları kullanarak çeşitli iş bulma sitelerinde profiller oluşturuyor
    • Mülakat sürecinden sonra iş teklifi aldıklarında, şirketin sağladığı dizüstü bilgisayarın ABD içindeki bir iş ortağına gönderilmesini istiyorlar
    • ABD'deki bu iş ortağı uzaktan masaüstü yazılımı kurarak Kuzey Koreli teknisyenin sanki ABD'de çalışıyormuş gibi görünmesini sağlıyor
    • Teknik yetkinlik ve temel düzeyde İngilizce bilgisiyle bile ABD'deki yeni girişimlerde junior yazılım mühendisi olarak işe alınma ihtimali bulunuyor

Cinder'ın yanıt yöntemi

  • Cinder'ın kurucu ortakları eski CIA mensupları ve Kuzey Kore ile ilgili siber güvenlik ile insan hakları konularında deneyime sahip oldukları için bu konuda kendilerine özgü bir bakış açısına sahipler
  • Başvuranların internette hiç izinin olmaması ya da başka kişilere bağlanması gibi tuhaf noktalar fark ettiler
  • Şüpheli başvuranların özellikleri
    • Profesyonel networking siteleri dışında çevrimiçi profilleri yok
    • Sahte iş geçmişi ve gerçekte var olmayan ofis konumları
    • Şehir veya teknolojiyle ilgili temel soruları yanıtlayamama
    • Arka plan gürültüsünde başka kişilerin mülakat yürüttüğünün duyulması
    • İngilizce seviyesi ile ismin birbiriyle uyuşmaması
  • Güvenlik şirketi ortaklarıyla birlikte çalışarak bu kalıpların, Kuzey Korelilerin Amerikalı gibi görünme girişimleriyle örtüştüğünü doğruladılar
  • Başvuranları elemek için internet araması, geçmiş doğrulaması, profil görseli ve sosyal medya incelemesi yapıyorlar
  • Cinder'ın müşterisinin devlet düzeyinde casusluk faaliyetleri ve iç tehdit sorunlarını araştırdığını söylediklerinde, Kuzey Koreli bir başvuran mülakattan hemen çekildi

Cinder şu anda ne yapıyor

  • Şüpheli Kuzey Koreli başvuranlara ilişkin bilgileri iş bulma sitelerinin güvenlik ekipleriyle paylaşıyor
  • Bu sorundan etkilenen diğer şirketlerle önleme stratejilerini paylaşmak istiyor

GN⁺ görüşü

  • Kuzey Kore hükümetinin döviz elde etmek için BT personelini yurtdışına göndermesi uzun süredir devam eden bir uygulama olsa da, son dönemde ABD şirketlerini hedef alması yeni bir görünüm ortaya koyuyor. Pandemi sonrası uzaktan çalışmanın artması ve ABD şirketlerindeki yüksek maaşların Kuzey Kore hükümetine cazip göründüğü tahmin ediliyor.
  • Bu durum, Kuzey Kore hükümetine para akışını engellemeyi amaçlayan yaptırımları ihlal etme riski taşıdığı için ABD şirketlerinin dikkatle ele alması gereken bir konu. Özellikle hızlı büyüyen startup'lar, yetenek bulma telaşıyla özgeçmişlerdeki açıkları gözden kaçırabilir.
  • Bu durum, Kuzey Kore kaynaklı siber tehditlere karşı farkındalığı artırırken, iyi niyetli mağdur durumuna düşebilecek Kuzey Kore halkının insan hakları meselesinin de birlikte değerlendirilmesini gerektiriyor. Kuzey Kore rejiminin döviz elde etme girişimlerini engellerken, temel sorunun çözümü için uluslararası iş birliği ve Kuzey Kore içinde değişim de gerekli görünüyor.

2 yorum

 
bus710 2024-08-28

Kuzey Korelilerin benim berbat koduma baktığını düşünmek....?
Nedense utanıyorum...

 
GN⁺ 2024-08-27
Hacker News yorumları
  • Önceki iş yerimde işe alım yaparken benzer bir deneyim yaşadım

    • Adayların yalan söylediğini anlamak kolaydı
    • Mülakat sırasında temel sorulara cevap veremediler
    • LinkedIn profilleri yoktu ya da çok temel profillere sahiptiler
    • İsimleri etnik kökenleriyle uyuşmuyordu
    • Bunların Kuzey Kore kökenli olduğuna dair bir kanıt yoktu
    • Bu tür dolandırıcılıkların başarılı olma ihtimalinin düşük olduğunu düşünüyorum
  • Kuzey Koreli mühendislerden ziyade, eski CIA ajanlarının kurduğu "Trust and Safety" şirketleri daha korkutucu

  • Sosyal medya kullanmamanın ve fotoğraf paylaşmamanın Kuzey Koreli hacker’ların bir özelliği olmasına şaşırdım

    • Eski CIA ajanlarının herkesin bir profilinin olmasını beklemesini anlıyorum
    • Kişisel bilgileri paylaşmanın işveren beklentisi olması ürkütücü
  • ABD hükümeti bu olayları ifşa edip ağır cezaları duyurursa, ABD vatandaşları Kuzey Koreli hacker’lara yardım etmeyi iki kez düşünür

  • Yazıda Kuzey Kore kökenli olduklarına dair kanıt yok; bu yüzden ABD merkezli teknoloji şirketlerinin Kuzey Kore vatandaşı başvuranlarla karşılağından şüpheliyim

  • Sosyal medyada olmamanın her zaman bir uyarı işareti olarak anılması hem komik hem de korkutucu

    • 10 yıldan uzun süredir uzaktan çalışıyorum ve dışarıda ya da kafede çalışmayı seviyorum
    • Bu yazıya göre kendimi gerçek bir Kuzey Koreli gibi hissediyorum
  • Muğlak ön yazı dilini fark ettim

    • Yazıda verilen örnekler, ABD merkezli geliştiricilerin gönderdiği mektuplardan daha iyi
  • "Paris'teki metro durağı neresiydi?" gibi sorular iş hukuku açısından sorun yaratabilir

  • İşlerini iyi yapıp yapmadıklarını merak ediyorum

    • Yazı, onların zeki olmadığını ve özellikle iyi eğitilmediklerini söylüyor
    • Şirketlerin gerçekten bu kadar çaresiz olup olmadığını merak ediyorum
  • Avrupa'da da benzer profiller gördüm

    • LinkedIn anahtar kelime aramasıyla buldum, bazıları da doğrudan başvurdu
    • Mülakatlar yoluyla bunun dolandırıcılık olduğunu doğruladım
    • Doğu Asya kökenli görünen kişilerdi ve isimleriyle geçmiş hikâyeleri inandırıcı değildi
    • Profiller biraz araştırılınca bile tutarsız çıkıyor
    • Nijerya dolandırıcılıkları gibi, dikkatsiz şirketleri hedef alacak şekilde optimize edilmiş görünüyor