METROHK.com.hk
市場
國際

北韓IT人用假身份遠程受僱紐西蘭公司

紐西蘭國家網絡安全中心揭露,一名北韓IT承包商使用假身份成功獲取紐西蘭一間大型企業的遠程工作,被識破後更威脅公開敏感資料。事件凸顯北韓利用IT人員賺取外匯,並可能涉及網絡攻擊。

北韓IT人用假身份遠程受僱紐西蘭公司

紐西蘭國家網絡安全中心(National Cyber Security Centre)周四(24日)表示,一名北韓IT工人使用假身份,成功獲取紐西蘭一間大型企業的遠程工作機會,被識破後更威脅公開敏感資料。

該中心指出,這名IT承包商為一間紐西蘭大型企業遙距工作,僱主隨時間過去對其真實身份「起疑」。調查最終確認該工人來自北韓。

報告提到,該北韓工人使用了虛假身份,包括假身份證明文件、以紐西蘭地址作為聯絡點,並招募一名紐西蘭公民接收及操作公司電腦。當僱主得悉其真實身份後,隨即終止僱傭關係,並拒絕支付服務費用。

該工人隨後「聲稱已取得商業敏感資訊,並威脅若不獲付款便會公開」,報告補充說。北韓因武器及核計劃受國際制裁,包括禁止公民獲取海外工作簽證。

今年7月,美國與10個亞洲及歐洲盟友警告企業,切勿僱用北韓IT工人,因為其勞動力為核武計劃賺取關鍵外匯。北韓強烈否認有關指控。

紐西蘭網絡安全中心表示:「部分個案中,這些工人亦從事惡意網絡操作,往往透過北韓國家機器操控的幌子公司運作。」報告敦促企業面對面約見潛在承包商,以降低隱密活動風險。

這份48頁的風險評估指出,去年紐西蘭23%的重大網絡攻擊由國家支持,點名中國、俄羅斯、伊朗及北韓為發動攻擊的國家,並警告南太平洋地區面臨「針對政府及基建的國家支持網絡間諜活動」風險增加。

資料來源:The Standard閱讀原文報道 →
黃志恆
中國及國際組編輯

負責中國內地及國際時事報道,聚焦與香港相關的政策與經貿發展。