نصف طلبات وظائف تكنولوجيا المعلومات عن بعد تحمل الآن أنماط احتيال لكوريا الشمالية، حسبما اكتشفت شركة Endorsed الناشئة
PUBLISHED Sep 1, 2026, 6:38 AM ET
Read, Watch or Listen
تكشف أبحاث الأمن وتحليلات الشركات الناشئة أن نسبة كبيرة من طلبات التقديم لوظائف تكنولوجيا المعلومات عن بعد المقدمة إلى الشركات الغربية تتضمن عملاء تابعين لكوريا الشمالية يستخدمون هويات مسروقة وأدوات الذكاء الاصطناعي. ينشر هؤلاء الجهات الفاعلة في التهديدات بيانات اعتماد اصطناعية وسير ذاتية تم إنشاؤها بواسطة الذكاء الاصطناعي ووكلائهم المحليين لتجاوز الفحص الآلي للموارد البشرية وتأمين أدوار عن بعد ذات رواتب عالية. بمجرد التوظيف، يستخدم العملاء مزارع أجهزة الكمبيوتر المحمولة وبرامج سطح المكتب البعيد لإخفاء مواقعهم الخارجية، بينما يستخدمون تقنية التزييف العميق أثناء المقابلات بالفيديو لإخفاء هوياتهم الحقيقية. تحذر وكالات الاستخبارات والأمن السيبراني في الولايات المتحدة من أن الهدف الأساسي يتجاوز المكاسب المالية ليشمل التهرب من العقوبات الحكومية، وتمويل برامج الأسلحة النووية، والتسلل غير المصرح به للبيانات من شبكات الشركات الحساسة. تواصل الشركات الخاصة والجهات التنظيمية الفيدرالية تكييف بروتوكولات التحقق من التوظيف والمراقبة المستمرة لنقاط النهاية لمواجهة محاولات التسلل المتزايدة عبر أسواق العمل عن بعد المحلية.
By Sarah Whitman | JQJO News
Timeline of Events
- في 15 يناير 2023، أصدرت السلطات الفيدرالية تحذيرات أولية بشأن العاملين في مجال تكنولوجيا المعلومات الكوريين الشماليين.
- في 18 مايو 2023، أصدرت الإدارات توجيهات مشتركة تستهدف عمليات المقاولين الاحتيالية في الخارج.
- في 12 أكتوبر 2023، كشفت شركات الأمن السيبراني عن شبكات مزارع حواسيب محمولة واسعة النطاق تعمل محليًا.
- في 20 فبراير 2024، صادرت جهات إنفاذ القانون عددًا من خوادم الوكيل المحلية التي تساعد جهات فاعلة أجنبية.
- في 14 أغسطس 2024، سلطت التقارير الضوء على الاستخدام المتزايد لمقاطع التزييف العميق خلال مقابلات الشركات الافتراضية.
- في 30 نوفمبر 2024، قامت وكالات الاستخبارات بتحديث إرشادات الامتثال لفرق الموارد البشرية عن بعد.
- في 10 مايو 2025، اكتشفت الشركات الناشئة زيادة في تقديم السير الذاتية الاصطناعية عبر منصات التكنولوجيا.
- في 22 سبتمبر 2025، استهدفت لوائح الاتهام الفيدرالية الميسرين الذين يديرون مدفوعات المقاولين عن بعد الاحتيالية.
- في 12 يناير 2026، قامت فرق أمن المؤسسات بنشر بروتوكولات معززة للتحقق من الأجهزة على مستوى العالم.
- في 1 سبتمبر 2026، أكدت نتائج شركات ناشئة جديدة أن نصف الطلبات عن بعد تحمل أنماط احتيالية.
- ستكثف الوكالات الفيدرالية تفويضات التدقيق المؤسسي عبر قطاعات البنية التحتية الحيوية قريبًا.
- ستقوم المؤسسات بنشر أدوات فحص بيومترية متقدمة خلال جميع عمليات التوظيف عن بعد.
- ستعمل جهات إنفاذ القانون على تفكيك مزارع خوادم الكمبيوتر المحمولة المحلية المتبقية العام المقبل.
News Intelligence
- التأثير الفوري على الولايات المتحدة: يشمل التأثير الفوري على الولايات المتحدة زيادة فحوصات أمن المؤسسات وعمليات تدقيق التوظيف.
- التأثير المحتمل طويل الأمد على الولايات المتحدة: يشمل التأثير طويل الأمد على الولايات المتحدة تشديد لوائح التوظيف عن بعد والتحقق القوي من الهوية.
- الفئات الأكثر تأثراً: تشمل الفئات الأكثر تأثراً شركات التكنولوجيا وفرق الموارد البشرية والعاملين عن بعد.
- أولوية القارئ: يجب على القراء إعطاء الأولوية للتقارير الموثقة من استشارات الأمن السيبراني والمنافذ الإخبارية الموثوقة.
اليسار: يؤكد التأطير على إخفاقات الأمن المؤسسي واحتياجات الرقابة التنظيمية. الوسط: يركز التأطير على الإبلاغ الموضوعي عن الأساليب الفنية والتنبيهات. اليمين: يسلط التأطير الضوء على تهديدات الأمن القومي ومخاطر الخصوم الأجانب.
نشرت "ستارتب إندورسد" تقريرًا عن احتيال تطبيقات تكنولوجيا المعلومات الكورية الشمالية. https://techcrunch.com/2026/09/01/remote-it-job-applications-north-korean-fraud/
Coverage of Story:
From Center
نصف طلبات وظائف تكنولوجيا المعلومات عن بعد تحمل الآن أنماط احتيال لكوريا الشمالية، حسبما اكتشفت شركة Endorsed الناشئة
JQJO Reuters Associated Press Krebs on Security Dark Reading BleepingComputer The Record by Recorded Future CyberScoop SecurityWeek TechCrunch Ars Technica Bloomberg Wall Street Journal CNBC Forbes Wired ZDNet The Hill Washington Post New York Times CNN Yahoo Finance PCMag VentureBeat CNET Fast Company Fortune Business Insider Protocol
Comments