Microsoft rolt netwerk van Noord Koreaanse IT oplichters op
Microsoft pakt groots uit in de strijd tegen Noord Koreaanse cyber oplichters. Het techbedrijf heeft maar liefst 3.000 Outlook en Hotmail accounts opgeruimd, allemaal in gebruik door IT werkers uit Noord Korea die zich voordeden als freelancers.
Deze Noord Koreaanse werkers zijn erin geslaagd om in de afgelopen jaren honderden grote bedrijven binnen te dringen, waaronder veel bekende Fortune 500 namen. Vaak werkten ze op afstand via valse of gestolen identiteiten, met als doel om geld te verdienen voor het regime in Pyongyang.
Crypto is bereikbaar via Bitvavo en Bybit.
Miljoenenfraude met AI en valse profielen
De operatie, die Microsoft intern “Jasper Sleet” noemt, is allesbehalve klein. Volgens schattingen van de VN levert deze fraude jaarlijks tot 600 miljoen dollar op. En daar stopt het niet. De betrokken IT werkers blijken ook informatie te delen met hackersgroepen die al miljarden aan crypto hebben buitgemaakt.
Dat geld wordt volgens de FBI en het Amerikaanse ministerie van Justitie ingezet om Noord Korea’s nucleaire programma te financieren. De werkers zouden steeds slimmer worden door AI in te zetten voor hun frauduleuze profielen. Zo gebruiken ze tools om profielfoto’s op te poetsen, stemvervormers om sollicitatiegesprekken te voeren en software om hun identiteit te verhullen.
Wereldwijd netwerk van laptop farms en nep freelancers
De Amerikaanse overheid voerde gelijktijdig een grote actie uit. Daarbij zijn honderden laptops, tientallen bankrekeningen en websites in beslag genomen. Ook werden 29 zogenaamde “laptop farms” opgerold. Dit zijn plekken waar Amerikanen tegen betaling laptops beheren voor de Noord Koreanen, zodat ze ongemerkt toegang krijgen tot buitenlandse netwerken.
In sommige gevallen verhuurden Amerikanen zelfs hun identiteit. Zo werd een nagelstyliste uit Maryland betrapt op het hebben van maar liefst 13 nepbaanconstructies, waarmee bijna 1 miljoen dollar werd verdiend door de Noord Koreanen.
Volgens Microsoft blijven de werkers hun tactieken aanscherpen. Ze gebruiken vaak dezelfde namen en e mailadressen, maar combineren dit met AI technieken zoals Faceswap. Daarnaast zet Microsoft nu speciale machine learning tools in om accounts op te sporen, onder andere via onrealistische inloglocaties.
Meer details over deze zaak lees je in het uitgebreide artikel van Fortune.
Geen financieel advies. Blockchain Stories biedt uitsluitend educatieve en informatieve content. Crypto assets zijn zeer volatiel en je kunt je volledige inleg verliezen. Doe altijd je eigen onderzoek. Lees onze volledige disclaimer.
Affiliate vermelding. Sommige links op deze site zijn partner/affiliate links. Als je je via zo'n link aanmeldt bij een partner, ontvangen wij mogelijk een commissie, zonder extra kosten voor jou. Dit beïnvloedt nooit onze berichtgeving. Lees onze redactionele richtlijnen.