Рубріки: Новини

ФБР попереджає, що хакери з КНДР перейшли на крадіжку програмного коду

Дмитро Сімагін

Федеральне бюро розслідувань США (ФБР) випустило оновлений перелік рекомендацій для працівників IT-сфери. За інформацією ФБР, останніми місяцями північнокорейські хакери посилили спроби викрасти вихідний код з репозиторіїв американських компаній.

Правоохоронці попереджають організації державного та приватного секторів у Сполучених Штатах і в усьому світі про те, що кіберзлочинці з КНДР, які обманом влаштувались на віддалену роботу, можуть вимагати викуп у своїх роботодавців задля уникнення витоку конфіденційних даних. 

«ІТ-працівники з Північної Кореї копіюють приватні репозиторії з кодом з GitHub у власні профілі користувачів і персональні облікові записи в хмарі. Хоча це не рідкість серед розробників програмного забезпечення, ця діяльність представляє масштабний ризик крадіжки коду компанії», — повідомило ФБР.

На переконання американських правоохоронців, хакери з КНДР можуть збирати конфіденційні облікові дані компанії та сеансові файли cookie, щоб входити в чужі облікові записи для подальших можливостей компрометації.

Щоб зменшити ці ризики, ФБР радить компаніям застосувати принцип найменших привілеїв, вимкнувши облікові записи локальних адміністраторів і обмеживши дозволи для програм віддаленого робочого столу. Організаціям також слід стежити за незвичним мережевим трафіком, особливо за віддаленими з’єднаннями, оскільки ІТ-персонал з Північної Кореї часто входить до одного облікового запису з різних IP-адрес протягом короткого періоду часу.

ФБР також рекомендує переглядати мережеві журнали та сеанси браузера на предмет можливого викрадання даних через спільні диски, хмарні облікові записи та приватні сховища коду.

Щоб посилити процес дистанційного найму, компаніям слід перевіряти особи під час співбесід і прийому на роботу, а також перехресно перевіряти систему пошуку кадрів для кандидатів зі схожими резюме або контактними даними.

 

Останні статті

Мобілізованим IT-фахівцям обіцяють офіцерське звання і службу за фахом

Військовослужбовці, які мають професійну кваліфікацію у сфері IT, можуть розраховувати на отримання офіцерського звання та…

13.03.2026

Windows 11 отримала підтримку екстремальної частоти оновлення екрану

В останніх збірках Windows 11 версій 24H2 та 25H2, доступних за програмою Windows Insider, з'явилася…

13.03.2026

Meta відкладає реліз LLM Avocado: порівняння з конкурентами поки не вражає

Компанія Марка Цукерберга вирішила взяти паузу в перегонах за лідерство серед LLM. Запуск флагманської моделі…

13.03.2026

Рації, пейджери та телефонні будки: блокування мобільного інтернету повертає росіян у 90-ті

Москва стрімко занурюється в доцифрову епоху: через масштабні відключення мобільного інтернету, які тривають вже тиждень,…

13.03.2026

Тепер Gemini може замовити для вас обід чи викликати таксі

Google розгортає нову функцію Gemini під назвою «автоматизація екрана». Новинка, яка поки доступна лише на…

13.03.2026

Claude тепер вміє створювати графіку та візуалізації

Чат-бот Claude від Anthropic отримав функцію генерації векторної графіки та складних діаграм у реальному часі.…

13.03.2026