Рубріки: Новини

ФБР попереджає, що хакери з КНДР перейшли на крадіжку програмного коду

Дмитро Сімагін

Федеральне бюро розслідувань США (ФБР) випустило оновлений перелік рекомендацій для працівників IT-сфери. За інформацією ФБР, останніми місяцями північнокорейські хакери посилили спроби викрасти вихідний код з репозиторіїв американських компаній.

Правоохоронці попереджають організації державного та приватного секторів у Сполучених Штатах і в усьому світі про те, що кіберзлочинці з КНДР, які обманом влаштувались на віддалену роботу, можуть вимагати викуп у своїх роботодавців задля уникнення витоку конфіденційних даних. 

«ІТ-працівники з Північної Кореї копіюють приватні репозиторії з кодом з GitHub у власні профілі користувачів і персональні облікові записи в хмарі. Хоча це не рідкість серед розробників програмного забезпечення, ця діяльність представляє масштабний ризик крадіжки коду компанії», — повідомило ФБР.

На переконання американських правоохоронців, хакери з КНДР можуть збирати конфіденційні облікові дані компанії та сеансові файли cookie, щоб входити в чужі облікові записи для подальших можливостей компрометації.

Щоб зменшити ці ризики, ФБР радить компаніям застосувати принцип найменших привілеїв, вимкнувши облікові записи локальних адміністраторів і обмеживши дозволи для програм віддаленого робочого столу. Організаціям також слід стежити за незвичним мережевим трафіком, особливо за віддаленими з’єднаннями, оскільки ІТ-персонал з Північної Кореї часто входить до одного облікового запису з різних IP-адрес протягом короткого періоду часу.

ФБР також рекомендує переглядати мережеві журнали та сеанси браузера на предмет можливого викрадання даних через спільні диски, хмарні облікові записи та приватні сховища коду.

Щоб посилити процес дистанційного найму, компаніям слід перевіряти особи під час співбесід і прийому на роботу, а також перехресно перевіряти систему пошуку кадрів для кандидатів зі схожими резюме або контактними даними.

 

Останні статті

WhatsApp скоротили на 50 000 рядків, переписавши частину коду C++ на Rust

Фахівці Meta перенесли значну частину коду WhatsApp з мови програмування C++ на більш безпечну Rust.…

29.01.2026

«Не відкривайте жодних архівів RAR»: архіватор WinRAR знову використовують для атак на українських користувачів

Компанія Google попередила, що широко відома вразливість архіватора файлів WinRAR для Windows, яку раніше вже…

29.01.2026

ФБР закрило форум російських кіберзлочинців RAMP

Фахівці ФБР США отримали контроль та закрили сумнозвісний форум російських кіберзлочинців RAMP. Ця платформа використовувалась…

29.01.2026

Автор «вайб-кодингу» прогнозує «слопокаліпсис» — лавину низькоякісного згенерованого коду на GitHub

Відомий ентузіаст штучного інтелекту та екс-дослідник OpenAI Андрей Карпати заявив, що всього за три місяців…

29.01.2026

83% індійських IT-працівників страждають від вигорання. Кожен четвертий працює понад 70 годин на тиждень

Індійську IT-галузь, в якій працює понад 5 мільйонів людей, накрила хвиля самогубств та масові звільнення,…

28.01.2026

Агент кодування Mistral Vibe 2.0 став більш точним, але подорожчав

Французька компанія Mistral AI оновила свій термінальний агент кодування Mistral Vibe до версії 2.0. Інструмент,…

28.01.2026