Kuzey Kore işini çaldı


Güvenlik uzmanları bile kandırılabilir. Temmuz 2024’te, güvenlik eğitimi sunan Florida merkezli bir şirket olan Knowbe4, “Kyle” olarak bilinen yeni bir kiralamanın aslında yabancı bir ajan olduğunu keşfetti. Knowbe4’in bilgi güvenlik görevlisi Brian Jack, “Harika röportaj yaptı” diyor. “Kameradaydı, özgeçmişi haklıydı, arka plan kontrolü temizlendi, kimliği doğrulamayı temizledi. Bunun geçerli bir aday olmadığından şüphelenmek için hiçbir nedenimiz yoktu.” Ancak, kolaylaştırıcısı-ona kapak veren ABD tabanlı birey-Kyle’ın şirket bilgisayarına kötü amaçlı yazılım yüklemeye çalıştığında, güvenlik ekibi yakalandı ve kapattı.

Londra’ya geri dön, Simon Wijckmans, birinin onu kandırmaya çalıştığı fikrini bırakamadı. Sadece şüphelerini derinleştiren KnowBe4 davasını okumuştu. Arka plan kontrolleri yaptı ve bazı adaylarının kesinlikle çalıntı kimlikleri kullandığını keşfetti. Ve bazılarının bilinen Kuzey Kore operasyonlarıyla bağlantılı olduğunu buldu. Wijckmans, kendi başına küçük bir karşı egzersiz yapmaya karar verdi ve beni gözlemlemeye davet etti.

Pasifik saati, yorgun ve bleary Pasifik saatinde Google Meet’e gidiyorum. Bunu kasıtlı olarak saldırgan bir şekilde seçtik çünkü Miami’de saat 6’da, adayın “Harry” olduğunu iddia ediyor.

Harry çağrıya katılır, oldukça taze yüzlü görünür. Belki yirmili yaşlarında, kısa, düz, siyah saçlı. Onunla ilgili her şey kasıtlı olarak spesifik görünmüyor: Düz siyah bir mürettebat kazağı giyiyor ve marka dışı bir kulaklıkta konuşuyor. “Bugün bu röportaj için erken uyandım, sorun değil” diyor. “İngiltere saatleriyle çalışmanın bir tür bir gereklilik olduğunu biliyorum, bu yüzden çalışma saatlerimi sizinkine alabilirim, bu yüzden sorun yok.”

Şimdiye kadar, her şey sahte bir işçinin ayırt edici özellikleriyle eşleşiyor. Harry’nin sanal geçmişi, Google Meet tarafından sağlanan varsayılan seçeneklerden biridir ve bağlantısı yavaştır. New York’ta doğduğunu ve Brooklyn’de büyüdüğünü söylemesine rağmen, İngilizcesi iyi ama ağır aksanlı. Wijckmans bazı tipik röportaj sorularıyla başlar ve Harry cevap verirken sağa bakmaya devam eder. Çeşitli kodlama dillerinden bahsediyor ve tanıdığı çerçeveleri adlandırıyor. Wijckmans daha derin teknik sorular sormaya başlar. Harry duraklıyor. Kafası karışmış görünüyor. Toplantıya yeniden katılabilir miyim? diye soruyor. “Mikrofonumla ilgili bir sorunum var.” Wijckman başını sallar ve Harry kaybolur.

Birkaç dakika geçiyor ve onu korkuttuğumuzdan korkmaya başlıyorum, ama sonra toplantıya geri dönüyor. Bağlantısı çok daha iyi değil, ama cevapları daha net. Belki sohbet botunu yeniden başlattı ya da ona koçluk yapmak için bir iş arkadaşı aldı. Çağrı birkaç dakika daha çalışıyor ve veda ediyoruz.

Bir sonraki başvuru sahibimiz kendine “nic” ​​diyor. Özgeçmişinde kişisel bir web sitesine bir bağlantısı var, ancak bu adam sitedeki profil fotoğrafına çok benzemiyor. Bu Wijckmans ile ikinci röportajı ve onu taklit ettiğinden eminiz: bunu bilmese de, ilk çağrısından sonra arka plan kontrolünü başarısızlığa uğratan başvuru sahiplerinden biri.

Nic’in İngilizcesi Harry’ninkinden daha kötü: Saatin kaç olduğunu sorduğunda, kendini düzeltmeden ve “çeyrek yedi” demeden önce “altı ve geçmiş” olduğunu söyler. Nerede yaşıyor? “Şimdilik Ohio’dayım,” diye ışınlar, pop sınavında doğru bir şey alan bir çocuk gibi.



Source link