ZachXBT에 따르면, 한 소식통이 북한 IT 인력의 기기를 해킹하여 소규모 팀이 30개 이상의 가짜 신분증을 통해 개발자 자리를 확보하고, 정부 신분증을 사용하여 Upwork와 LinkedIn 계정을 구매했으며, AnyDesk를 통해 작업했다는 사실을 발견했습니다. 관련 데이터에는 Google 드라이브 내보내기, Chrome 프로필, 스크린샷이 포함됩니다. 지갑 주소 0x78e1은 2025년 6월 Favrr 플랫폼에 발생한 68만 달러 규모의 공격과 밀접한 관련이 있으며, 더 많은 북한 IT 인력도 확인되었습니다. 해당 팀은 Google 제품을 사용하여 작업 일정을 계획하고, 주민등록번호(SSN), AI 구독, VPN을 구매했습니다. 일부 검색 기록에서는 한국어 번역을 위해 Google Translate를 자주 사용했으며, IP 주소는 러시아에서 온 것으로 나타났습니다. 채용 담당자의 무관심과 서비스 간 협력 부족은 이러한 행위를 근절하는 데 있어 주요 과제가 되었습니다.
PA一线
2025-08-13
ZachXBT데이터보안