image

FBI adviseert bedrijven: laat remote it-freelancers voor webcam verschijnen

vrijdag 13 december 2024, 11:01 door Redactie, 8 reacties

Bedrijven die met remote it-freelancers werken moeten deze mensen zo vaak mogelijk voor de webcam laten verschijnen, zo adviseert de FBI. Volgens het Amerikaanse ministerie van Justitie hebben Amerikaanse bedrijven zonder dat ze dit wisten de afgelopen jaren veelvuldig gebruikgemaakt van Noord-Koreaans it-personeel. Daarmee zouden deze it'ers meer dan 88 miljoen dollar hebben verdiend.

Om hun identiteit te verbergen zouden de it-medewerkers gebruik hebben gemaakt van vervalste en gestolen identiteiten, alsmede buitenlandse locaties. Zo werd er onder andere gewerkt via zogenoemde 'laptop farms'. Nadat de it'ers zijn aangenomen geven ze aan hun nieuwe werkgever het adres van de laptop farm op, die zich in de Verenigde Staten bevindt, waar dan de bedrijfslaptop naartoe wordt gestuurd. Vervolgens installeert de eigenaar van de laptop farm software op de laptop, zodat Noord-Koreaanse it'ers er op afstand gebruik van kunnen maken, zo liet de FBI eerder weten.

Naast het ontvangen van salaris zouden de it'ers ook hun 'inkomen aanvullen' door bedrijfsinformatie zoals broncode te stelen en dan dreigen die openbaar te maken, tenzij de werkgever losgeld betaalt, zo stellen de Amerikaanse autoriteiten verder. Het geld zou vervolgens naar het Noord-Koreaanse regime gaan. "Bescherm je bedrijf door remote it-medewerkers goed te controleren. Eén van de manieren om het risico te verkleinen is om je huidige en toekomstige it'ers, als ze volledig remote werken, zo vaak mogelijk voor de camera te laten verschijnen", zegt Ashley Johnson van de FBI. Eerder adviseerde een securitybedrijf om op mouse jigglers te monitoren, waarmee muisactiviteit wordt gegenereerd.

Reacties (8)
13-12-2024, 11:19 door Anoniem
Back to office is één speerpunt van DOGE en al dat remote werken is er straks uit. Lost ook metten dit probleem op.
13-12-2024, 11:32 door musiman
Ja... maar... https://www.security.nl/posting/828072/Multinational+voor+bijna+24+miljoen+euro+opgelicht+met+deepfake

AI? Deepfake?

Dat hebben de Noord-Koreanen zo geregeld.
13-12-2024, 12:25 door Anoniem
"Zo vaak mogelijk"
14-12-2024, 01:08 door Anoniem
Dit geeft juist een vals gevoel van veiligheid.
Er moet een vorm van authenticatie komen zonder afhankelijk te worden van een bewegend plaatje van een persoon aan de andere kant van het scherm.
Dit advies klinkt nogal onprofessioneel komend van de FBI.
14-12-2024, 02:01 door Anoniem
Dit probleem met contractors speelt in Nederland ook bij overheidsdiensten zoals het leger.
Die hebben een andere mindset.

Vervalste en gestolen identiteiten, ook daar hebben we in Nederland last van.
14-12-2024, 16:35 door Anoniem
Door Anoniem: Dit probleem met contractors speelt in Nederland ook bij overheidsdiensten zoals het leger.
Die hebben een andere mindset.

Vervalste en gestolen identiteiten, ook daar hebben we in Nederland last van.

Was vooral in de jaren '70 een hot issue. Jezelf zijn. Jezelf zoeken en jezelf blijven.

Toen was je misschien nog niet verwekt.

Je blijft wel altijd jezelf. Daar kan geen FBI wat aan veranderen. Wat mij betreft voor de webcam kan ook als de aardappels op zijn maar dan wil ik wel minimaal een tientje per uur.
14-12-2024, 17:40 door Anoniem
"Vervolgens installeert de eigenaar van de laptop farm software op de laptop"

Dat een gebruiker software kan installeren op een bedrijfslaptop verwondert mij.
16-12-2024, 02:27 door Anoniem
Door Anoniem:
Door Anoniem: Dit probleem met contractors speelt in Nederland ook bij overheidsdiensten zoals het leger.
Die hebben een andere mindset.

Vervalste en gestolen identiteiten, ook daar hebben we in Nederland last van.

Was vooral in de jaren '70 een hot issue. Jezelf zijn. Jezelf zoeken en jezelf blijven.

Toen was je misschien nog niet verwekt.

Je blijft wel altijd jezelf. Daar kan geen FBI wat aan veranderen. Wat mij betreft voor de webcam kan ook als de aardappels op zijn maar dan wil ik wel minimaal een tientje per uur.
Wat ik van de jaren zeventig weet, is dat mensen totaal de weg kwijt waren, maar dat allemaal hartstikke leuk vonden. Iets als die goede oude tijd, toen welvaart een breed begrip werd, en ten koste ging van het het welzijn.

Voor de rest wil ik gefingerprint best mezelf zijn voor de webcam, alleen voor iets meer dan een tientje per uur. Gevarentoeslag zullen we maar zeggen.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.