Tag Archives: 北韓

幽靈員工遍布 40 國,北韓 IT 滲透計畫年撈 5 億美元資助軍事擴張

作者 |發布日期 2026 年 03 月 20 日 10:50 | 分類 人力資源 , 國際觀察 , 網路

在一項最新的調查中,研究人員揭露了一個龐大的北韓 IT 滲透計畫,該計畫涉及多達 10 萬名北韓國籍人士,假冒 IT 工作者,潛入全球 40 個國家的公司,為金正恩政權每年帶來約 5 億美元的收入。這些假工人中,許多人年收入超過 30 萬美元,這個數字由美國政府提供。根據 IBM X-Force 和 Flare Research 的聯合報告,該計畫的運作結構相當複雜,涉及招聘者、協調者、IT 冒名者和西方合作者等多個角色。 繼續閱讀..

微軟:AI 代理工具正成為北韓等國家級駭客的「自動化幫兇」

作者 |發布日期 2026 年 03 月 09 日 10:20 | 分類 AI 人工智慧 , 網路 , 資訊安全

在最近的一次訪談中,微軟全球威脅情報總經理 Sherrod DeGrippo 指出,AI 代理工具正在幫助網路犯罪分子和國家級駭客,包括北韓的 Coral Sleet 團隊,自動化繁瑣的任務,如偵查、基礎設施管理和IT 工作者詐騙,進而加速網路攻擊。這些代理 AI 工具能夠處理所謂的「清潔工類型工作」,例如建立攻擊基礎設施、對受損系統進行偵查,以及大規模管理指揮與控制操作。 繼續閱讀..

亞馬遜利用 AI 技術阻止 1,800 名北韓求職者,揭露遠距工作新詐騙手法

作者 |發布日期 2025 年 12 月 22 日 11:30 | 分類 AI 人工智慧 , Amazon , 人力資源

亞馬遜公司首席安全長史蒂芬·施密特(Stephen Schmidt)21 日在 LinkedIn 透露,自 2024 年 4 月以來,該公司已阻止超過 1,800 名疑似北韓求職者的申請。這些申請主要針對遠距技術職位,並且今年的申請嘗試每季增長 27%。

繼續閱讀..

Google「尋找中心」被駭?北韓間諜組織遠控韓國目標手機

作者 |發布日期 2025 年 11 月 12 日 11:00 | 分類 Android 手機 , Google , 網路

北韓間諜組織 KONNI 是一個著名的 APT 組織,專注於韓國及其他地區的網路間諜和攻擊活動。最近,KONNI 利用 Google 的「尋找中心」功能,對韓國目標的 Android 手機遠距重置,導致重要數據被刪除,顯示出其在網路攻擊中的新戰術。

繼續閱讀..

Google、蘋果搶攻韓國地圖市場,本土業者憂心數位主權淪陷

作者 |發布日期 2025 年 10 月 16 日 13:00 | 分類 Google , 數位內容 , 網路

韓國政府即將決定是否允許 Google 和蘋果出口高解析度地圖數據,這些高解析度地圖將以 1:5,000 的比例顯示街道、建築物和小巷,提供比目前平台上可用的地圖更詳細的資訊。然而,安全和監管方面的顧慮仍存在,尚未解決。 繼續閱讀..

北韓駭客利用多款 AI 工具偽造身分證與履歷,強化釣魚攻擊與滲透能力

作者 |發布日期 2025 年 09 月 15 日 17:00 | 分類 中國觀察 , 國際觀察 , 網路

北韓與中國的駭客利用多款人工智慧工具進行間諜活動,最近的案例顯示,北韓駭客集團 Kimusky 使用 ChatGPT 生成假軍事身分證草稿,並將其附加在釣魚郵件中,這些郵件假冒了負責發放軍事官員證件的韓國國防機構。根據韓國網路安全公司 Genians 的報告,這一行為顯示出駭客們如何利用 AI 技術來增強其攻擊能力。

繼續閱讀..

想當工程師反被洗劫!北韓駭客用「技能測試」入侵加密錢包

作者 |發布日期 2025 年 09 月 07 日 15:00 | 分類 加密貨幣 , 網路 , 資訊安全

根據最新報導,北韓的駭客活動已經擴展到加密貨幣領域,透過發布虛假工作機會來竊取求職者的數位資產。這一行為是北韓為了資助其核武器計畫而進行詐騙的一部分。報導指出,北韓的駭客們在加密貨幣行業中發布看似可信的工作機會,並利用這些機會來盜取數位貨幣。

繼續閱讀..