Connect with us

Mistero

La cyber criminalità nordcoreana si infiltra nelle aziende occidentali

Come informatici sotto falsa identità e facilitatori locali favoriscono l’espansione del regime di Pyongyang nel mondo del lavoro remoto.

Avatar photo

Pubblicato

il

    Da anni, il regime nordcoreano piazza giovani informatici nelle aziende occidentali sfruttando identità rubate e l’espansione del lavoro remoto. E, più recentemente, l’intelligenza artificiale. Il fondatore della startup di cyber sicurezza C.Side, il belga Wijckmans, ha intuito qualcosa di sospetto quando ha incontrato candidati con caratteristiche comuni. Avevano tutti nomi anglosassoni, connessioni lente, sfondi virtuali e scarso interesse per il lavoro. Approfondendo, ha scoperto un’ondata di candidature anomale, con test di programmazione eseguiti tramite VPN.

    Contemporaneamente al sospetto di C-Side, Christina Chapman, una donna del Minnesota, ha rivelato il ruolo dei facilitatori locali. Assunta per rappresentare informatici d’oltreoceano, Chapman gestiva documenti falsi, stipendi e il cosiddetto “parco computer,” permettendo ai falsi lavoratori di operare da remoto come se fossero negli Stati Uniti. Nel 2023, gli investigatori federali hanno scoperto la sua complicità nel generare profitti illeciti per il governo nordcoreano, confermando l’esistenza di una rete di cyber criminali sofisticata e ben organizzata.

    Zitti, zitti sabotano le aziende occidentali

    Christina Chapman è diventata un tassello chiave nel sistema che consentiva ai falsi lavoratori di sembrare presenti sul territorio statunitense. L’FBI ha scoperto che il suo operato aveva facilitato il trasferimento di almeno 17 milioni di dollari, portando alla sua incriminazione per frode telematica, furto d’identità e riciclaggio. Investigazioni hanno rivelato un’ampia rete di cyber criminali, con falsi recruiter e aziende fantasma che hanno truffato centinaia di società, dalle grandi case automobilistiche americane ai colossi della Silicon Valley. L’evoluzione del cybercrimine nordcoreano ha portato il regime a diversificare le sue operazioni, passando dai ransomware ai furti di criptovalute multimilionari, sfruttando l’espansione del lavoro a distanza per consolidare le sue finanze illecite.

    Secondo il governo statunitense, una squadra di impostori informatici nordcoreani può generare fino a 3 milioni di dollari l’anno per finanziare il regime di Pyongyang. Questo flusso di denaro alimenta attività che vanno dal fondo personale di Kim Jong Un al programma di armi nucleari, rendendo l’infiltrazione nel lavoro remoto una strategia discreta ma efficace. Nel 2022, un’importante multinazionale ha assunto un programmatore da remoto, considerato il più produttivo del team. Solo dopo un anno un dettaglio banale ha fatto emergere sospetti: aveva dimenticato la data di nascita dichiarata nei documenti. Un’indagine interna ha rivelato che il dipendente utilizzava strumenti di accesso remoto. Solo in seguito, il suo nome è emerso nell’inchiesta federale legata a Christina Chapman, la facilitatrice che aveva gestito documenti falsi e parchi informatici per l’organizzazione nordcoreana.

    La sofisticata “infiltrazione” nordcoreana nel lavoro remoto

    Gli infiltrati non sempre puntano al furto di dati, spesso lavorano per mesi o anni senza destare sospetti, assicurandosi stipendi elevati da destinare al regime. In altri casi, si inseriscono nei sistemi per scaricare enormi quantità di dati o installare malware, lasciandoli dormienti fino al momento opportuno. Le aziende stanno intensificando i controlli, ma i truffatori sfruttano deepfake, filtri video e intelligenza artificiale per aggirare verifiche e colloqui. Questa evoluzione del cyber crimine nordcoreano ha reso difficile distinguere un lavoratore remoto legittimo da un agente straniero, aumentando i rischi per la sicurezza informatica globale.

    L’inganno digitale e la vendetta di Wijckmans

    Il fondatore C.Side, Wijckmans, ha intuito qualcosa di sospetto dopo aver letto del caso Knowbe4, una vicenda legata alla sicurezza informatica. I suoi sospetti si sono diretti su alcuni candidati che stavano cercando di entrare nella sua azienda. Deciso a vederci chiaro, inizia a fare delle verifiche e scopre che alcuni profili usano identità rubate. Non solo: alcuni di loro sono collegati a operazioni nordcoreane. A quel punto, Wijckmans decide di mettere in scena un esperimento, e invita un giornalista ad assistere. Alle 3 del mattino, l’imprenditore si collega su Google Meet per un colloquio con un candidato che dice di trovarsi a Miami. Il suo nome è “Harry”, e il dettaglio più strano è che, nonostante l’orario, sembra fin troppo riposato e lucido.

    Ha poco meno di trent’anni, capelli corti e neri, un maglione a girocollo e una cuffia senza brand. Dice di essere nato a New York, ma il suo accento è decisamente atipico. Parla di linguaggi di programmazione, framework e tecnologie, ma continua a guardare verso destra, come se leggesse da uno schermo esterno. Quando Wijckmans aumenta il livello delle domande tecniche, Harry si blocca. Dopo una pausa, chiede di uscire dalla chiamata per sistemare il microfono. Quando torna online, le sue risposte sono molto più fluidem quasi troppo. Forse ha riavviato il suo chatbot o ha chiesto aiuto a un collega. Il secondo candidato si fa chiamare “Nic”, e sul suo curriculum ha inserito un link al suo sito web. Ma c’è un problema evidente: non somiglia affatto alla foto che appare sul portale.

    La cyber spia arriva da oriente

    Durante il colloquio, il suo inglese è confuso e mal strutturato. Quando gli chiedono che ora è, risponde: “Le sei dopo“, prima di correggersi con “Le sette meno un quarto“. Anche il suo luogo di residenza suona vago. “Per ora sono in Ohio“, come se avesse appena scelto la risposta giusta a un quiz. Ma il momento più surreale arriva quando Wijckmans gli chiede qualcosa sulla sicurezza informatica. Nic inizia a parlare di politica, funzionari governativi e leggi sull’immigrazione, come se avesse scambiato il termine Border Gateway Protocol—che riguarda il traffico Internet con il concetto di confine nazionale. Wijckmans capisce che sta perdendo tempo e chiude il colloquio bruscamente.

    La vendetta digitale

    Dopo questa esperienza, l’imprenditore ha deciso di creare un test trappola per smascherare futuri impostori. Ha sviluppato una pagina web che simula un esame di programmazione, ma non appena il candidato falso preme il pulsante per iniziare la prova, il suo computer viene sommerso da pop-up con informazioni su come disertare dalla Corea del Nord. Come ciliegina sulla torta, il sito farà partire a tutto volume Never Gonna Give You Up o l’inno nazionale degli Stati Uniti, mentre il browser inizierà a scaricare file a caso e a emettere un bip insopportabile. “Giusto una piccola vendetta“, ha commentano l’imprenditore. Ovviamente tutto questo non fermerà le operazioni nordcoreane. Ma almeno sono avvisati.

      SEGUICI SU INSTAGRAM
      INSTAGRAM.COM/LACITYMAG

      Mistero

      Remo, il pesce dell’Apocalisse sale dagli abissi e torna a farsi vedere. Che segnale è?

      Sempre più avvistamenti del misterioso pesce remo, il gigante degli abissi che secondo le leggende annuncia terremoti e catastrofi. Coincidenza o segnale inquietante?

      Avatar photo

      Pubblicato

      il

        Lui si muove in modo del tutto naturale anche se intorno gli abbiamo creato un habitat sempre più difficile. Di solito abita nelle profondità oscure degli oceani, dove la luce non arriva e il silenzio è assoluto. E da quel luogo oscuro ha deciso di risalire. È il pesce remo, il leggendario messaggero del Dio del mare, il presagio di sciagure, il portatore di terremoti e tsunami. O almeno, così raccontano le antiche storie giapponesi e filippine. Negli ultimi mesi, questo gigante degli abissi, che può superare gli otto metri di lunghezza, è stato avvistato sempre più spesso nelle acque di tutto il mondo. Dalla California al Messico, dall’India all’Oceania, fino alle coste di Australia, Tasmania e Nuova Zelanda, dove in una sola settimana sono stati trovati quattro esemplari. O è una leggenda e basta?

        Ma che sta succedendo?

        Un numero inquietante, se si pensa che in Australia, fino ad oggi, erano stati registrati appena 70 avvistamenti in tutta la storia. Alcuni di questi pesci sono stati recuperati senza testa, come quelli vicino a Christchurch, in Nuova Zelanda. Ma cosa sta succedendo? Perché questi abitanti degli abissi, che normalmente vivono tra i 200 e i 1000 metri di profondità, stanno emergendo? Secondo la scienza, non c’è alcuna prova che il pesce remo sia davvero un presagio di disastri naturali. Certo, nel 2011, prima del devastante terremoto e tsunami in Giappone, ci furono strani ritrovamenti di questi animali. E nel 2017, prima del sisma di magnitudo 6.6 nelle Filippine, accadde lo stesso. Ma gli esperti insistono: sono solo coincidenze.

        Remo vive sospeso verticalmente in attesa delle sue prede

        Neville Barrett, dell’Istituto di Studi Marini dell’Università della Tasmania, spiega che un terremoto potrebbe far risalire alcuni pesci, ma solo nell’istante stesso della catastrofe, non prima. Nick Ling, ecologo ittico dell’Università di Waikato, sottolinea che sappiamo pochissimo su questi animali, che vivono a profondità estreme e sono quasi impossibili da studiare. Ciò che è certo è che il pesce remo ha strane abitudini. Resta sospeso verticalmente nell’acqua, probabilmente in attesa di prede. È in grado di auto-amputarsi la coda, forse per risparmiare energia. Ora, per qualche motivo ancora ignoto, sta emergendo sempre più spesso. E sono partite le ipotesi. Gli scienziati stanno cercando di capire se dietro questa invasione improvvisa ci siano fattori ambientali, come il riscaldamento delle acque, l’acidificazione degli oceani, la presenza di microplastiche persino nella Fossa delle Marianne. O altre alterazioni causate dall’uomo, più probabile…

          Continua a leggere

          Mistero

          La hostess che sopravvisse a un volo di oltre 10.000 metri senza paracadute

          La storia di Vesna Vulović è davvero straordinaria. Nel 1972, questa assistente di volo serba sopravvisse a una caduta di 10.160 metri senza paracadute dopo che l’aereo su cui lavorava esplose a causa di un attentato terroristico1. Nonostante le gravi ferite e un lungo periodo di riabilitazione, Vesna Vulović divenne un simbolo di speranza e resilienza, detenendo il Guinness World Record per la caduta più alta sopravvissuta senza paracadute2. La sua storia è un incredibile esempio di sopravvivenza e coraggio.

          Avatar photo

          Pubblicato

          il

          Autore

            Nel 1972, l’hostess Vesna Vulović sopravvisse incredibilmente a una caduta di 10.160 metri senza paracadute dopo che un attentato terroristico fece esplodere l’aereo su cui stava lavorando. Ripercorriamo questa storia straordinaria, esplorando le cause dell’incidente e come Vesna riuscì a sopravvivere a una tale tragedia.

            L’aereo della JAT Yugoslav Airlines, un DC-9, esplose in volo il 26 gennaio 1972 a causa di una bomba nascosta nella stiva, presumibilmente piazzata da un gruppo terroristico croato. L’esplosione avvenne mentre l’aereo sorvolava la Cecoslovacchia (l’attuale Repubblica Ceca), disintegrando l’aereo e lanciando i suoi resti a terra.

            Vesna Vulović, che si trovava nella parte posteriore dell’aereo, fu l’unica sopravvissuta tra le 28 persone a bordo. La fusoliera si schiantò su un’area montuosa innevata, e alcuni alberi e il manto nevoso attutirono l’impatto, contribuendo alla sua sopravvivenza. Inoltre, si ritiene che la pressione della cabina depressurizzata e il fatto che Vesna fosse all’interno di una piccola sezione della fusoliera che rimase relativamente intatta, abbiano giocato un ruolo cruciale.

            Vesna subì gravi ferite, tra cui fratture al cranio, alle gambe e alla colonna vertebrale, che la lasciarono temporaneamente paralizzata dalla vita in giù. Tuttavia, dopo mesi di convalescenza e un’intensa riabilitazione, riuscì a camminare di nuovo.

            La sopravvivenza di Vesna Vulović a un incidente così devastante è considerata un caso unico nella storia dell’aviazione, tanto da essere riconosciuta dal Guinness dei Primati per la sopravvivenza alla caduta libera senza paracadute da maggiore altitudine.

              Continua a leggere

              Mistero

              Anello da lutto del XVIII secolo ritrovato in un campo con il metal detector

              Malcolm Weale ha scoperto un prezioso gioiello in un campo di Norfolk ora al British Museum. Gli incredibili ritrovamenti con il metal detector.

              Avatar photo

              Pubblicato

              il

                A volte, un semplice hobby può trasformarsi in un viaggio nel tempo. È quello che è successo a Malcolm Weale, un appassionato di metal detector che, dopo 18 mesi di ricerca, ha trovato un raro anello da lutto in oro risalente al XVIII secolo in un campo agricolo vicino a Thetford, nellla contea di Norfolk.

                Anello per ricordare un defunto

                L’anello, finemente lavorato in oro e smalto, è stato identificato come un gioiello commemorativo dedicato a Sir Bassingbourne Gawdy, terzo baronetto di Harling, morto nel 1723 in un incidente di caccia. Gli anelli da lutto, molto diffusi tra il 1700 e il 1800, venivano realizzati per ricordare i defunti e spesso riportavano iscrizioni e simboli funerei, come teschi e pietre nere. Quando Weale ha ripulito il gioiello e lo ha visto brillare sotto il sole, ha capito di aver trovato qualcosa di speciale. “Ho tremato mentre lo tenevo in mano”, ha raccontato, descrivendo l’emozione del momento. Ora l’anello è stato dichiarato tesoro britannico dalla Norfolk Coroner’s Court e sarà valutato dal British Museum, che ne stabilirà il valore e il destino.

                I tesori e le rarità ritrovati con il metal detector

                Il mondo dei cercatori di tesori è pieno di scoperte straordinarie. Se poi hai tra le mani un metal detector ci vuole solo tanta pazienza e un pizzico di fortuna. Certo devi sapere dove andare a cercare quindi un po’ di storia del territorio che stai perlustrando la devi pur conoscere. Tra ipiù famosi ritrovamenti effettuati grazie al metal detector c’è lo Staffordshire Hoard. Si tratta del più grande tesoro anglosassone mai trovato, con oltre 3.500 pezzi d’oro e argento, scoperto nel 2009 da Terry Herbert. Nel 1992, Eric Lawes ha trovato il Hoxne Hoard, un tesoro romano con 15.000 monete d’oro e gioielli, sepolto in una cassa di legno.

                Negli Stati Uniti, nel 2013, una giovane coppia ha scoperto il Saddle Ridge Hoard, una collezione di 1.427 monete d’oro del XIX secolo, del valore di oltre 10 milioni di dollari. E poi c’è il Galloway Hoard, un tesoro vichingo ritrovato in Scozia nel 2014, contenente bracciali d’argento, croci d’oro e monete antiche.

                  Continua a leggere
                  Advertisement

                  Ultime notizie

                  Lacitymag.it - Tutti i colori della cronaca | DIEMMECOM® Società Editoriale Srl P. IVA 01737800795 R.O.C. 4049 – Reg. Trib MI n.61 del 17.04.2024 | Direttore responsabile: Luca Arnaù