
微軟已暫停了 3000 個與朝鮮計劃有關(guān)的 Outlook 和 Hotmail 帳戶,該計劃涉及朝鮮公民以虛假身份冒充遠程工作人員。
美國官員早就警告說北朝鮮利用加密貨幣黑客攻擊、欺詐和IT運營等非法收入規(guī)避國際制裁,并維持其軍事項目。當(dāng)局目前正在打擊所謂的全球犯罪行動,該行動秘密向金正恩的獨裁政權(quán)輸送數(shù)百萬美元。
微軟關(guān)閉3000個與朝鮮相關(guān)的電子郵件賬戶
微軟在打擊朝鮮 IT 工作者冒充遠程技術(shù)專業(yè)人員實施的國際詐騙計劃中暫停了 3,000 多個電子郵件賬戶。
微軟的行動是在美國司法部、聯(lián)邦調(diào)查局和其他聯(lián)邦機構(gòu)的協(xié)同行動之后采取的。他們攜手合作,開始瓦解微軟威脅情報部門代號為“Jasper Sleet”的復(fù)雜陰謀。該行動利用了全球自由職業(yè)市場和科技公司。
此次行動不僅欺騙了雇主,而且據(jù)信還直接資助了朝鮮的核武器計劃。
據(jù)微軟威脅情報團隊稱,該計劃涉及來自朝鮮民主主義人民共和國 (DPRK) 的訓(xùn)練有素的 IT 專業(yè)人員,他們冒用虛假身份以確保在外國公司(尤其是美國)獲得遠程就業(yè)。
其中許多工人高技能一些雇主在不知不覺中稱贊他們是優(yōu)秀員工。
“這些人并非入侵系統(tǒng)的黑客,”微軟威脅情報中心 (MSTIC) 表示?!八麄兪墙?jīng)驗豐富的開發(fā)人員、質(zhì)量保證工程師和 IT 支持專家,他們通過了面試,完成了實際工作,并且融入了系統(tǒng)——但有一個關(guān)鍵細(xì)節(jié)除外:他們?yōu)槌r工作?!?/p>
在許多案件中,有時是美國公民的同伙通過出租其身份或運營當(dāng)局所稱的“筆記本電腦農(nóng)場”來協(xié)助訪問。
筆記本電腦農(nóng)場是指將毫無戒心的雇主發(fā)放的筆記本電腦運送到指定地點進行維護的實體場所。執(zhí)法部門已搜查了至少29個此類場所,這些筆記本電腦被安裝了遠程訪問軟件,或被物理重定向到中國或俄羅斯。
司法部最近詳細(xì)介紹了一名馬里蘭州美甲沙龍員工的案件,該員工將于8月被判刑。該男子被認(rèn)定同時為朝鮮IT員工擔(dān)任13份工作,遠程支付的工資總額接近100萬美元。
據(jù)聯(lián)合國估計,朝鮮IT工人項目每年創(chuàng)造高達6億美元的收入。這些收入最終往往被用于支持網(wǎng)絡(luò)犯罪活動和朝鮮的核野心。
微軟利用人工智能和檢測工具進行反擊
在一個博客文章本周,微軟詳細(xì)說明了暫停朝鮮特工使用的 3,000 個消費者電子郵件帳戶(主要是 Outlook 和 Hotmail)的詳情。
微軟威脅情報中心高級主管 Jeremy Dallman 表示:“除了最近被關(guān)閉的 3,000 個消費者電子郵件賬戶外,為了阻止攻擊者的活動并保護我們的客戶免受這種威脅,微軟還在繼續(xù)關(guān)閉已識別出的個人賬戶,并追蹤攻擊者對人工智能的使用情況?!?/p>
微軟觀察到,朝鮮工人的技能越來越精湛。他們現(xiàn)在利用人工智能工具來修改簡歷和求職信中的語法錯誤,美化照片,使其看起來更專業(yè)或更西化,并使用 FaceSwap 技術(shù)將自己的圖像疊加到被盜的身份證件上。
一些人甚至正在嘗試使用變聲軟件,幫助面試官通過面試。雖然微軟尚未觀察到AI驅(qū)動的語音和視頻深度偽造技術(shù)在實時面試中的應(yīng)用,但該公司警告稱,這可能只是時間問題。
微軟表示:“如果成功,這一策略可以讓朝鮮 IT 工作者直接接受采訪,而不再依賴替身。”
這些增強的人工智能策略使特工能夠更好地掩蓋其身份,使雇主更難發(fā)現(xiàn)危險信號。常見的方法包括在 LinkedIn、GitHub 和自由職業(yè)市場等各種求職平臺上重復(fù)使用姓名、電子郵件地址和個人資料模板。
為了檢測和防御這些策略,微軟部署了一種定制的機器學(xué)習(xí)解決方案,該解決方案使用所謂的“不可能的時間旅行”分析來標(biāo)記可疑活動,其中包括監(jiān)控在狹窄時間范圍內(nèi)跨越地理位置上不可能的地點的登錄,例如來自美國的訪問,緊隨其后的是中國或俄羅斯的訪問。
微軟還在加強其身份保護工具,并敦促企業(yè)采用強大的身份驗證協(xié)議和實時風(fēng)險檢測系統(tǒng)。這家科技公司已與美國政府機構(gòu)合作,共享情報并構(gòu)建可應(yīng)用于整個網(wǎng)絡(luò)安全行業(yè)的技術(shù)解決方案。
該公司承諾將繼續(xù)對這一不斷演變的威脅施加壓力?!癑asper Sleet 的形象不斷變化和演變,”達爾曼說?!拔覀冋谟^察他們?nèi)绾芜m應(yīng),尤其是在人工智能領(lǐng)域,并努力保持領(lǐng)先一步?!?/p>
您的加密貨幣新聞值得關(guān)注 -KEY 差異線帶你進入 250 多個熱門網(wǎng)站






.png)





















