🚀💳 Trustee Plus - більше ніж криптогаманець з європейською платіжною карткою. Спробуй 👉

Одне питання на співбесіді, яке може захистити від північнокорейських фейкових працівників

Старший віцепрезидент компанії з кібербезпеки CrowdStrike Адам Мейерс поділився питанням, яке варто задати на співбесіді, щоб перевірити чи не є кандидат із Північної Кореї. 

Залишити коментар
Одне питання на співбесіді, яке може захистити від північнокорейських фейкових працівників

Старший віцепрезидент компанії з кібербезпеки CrowdStrike Адам Мейерс поділився питанням, яке варто задати на співбесіді, щоб перевірити чи не є кандидат із Північної Кореї. 

Своїм методом виявлення північнокорейських фейкових кандидатів Адам Мейерс поділився під час виступу на конференції RSA в Сан-Франциско, пише The Register.

За словами топменеджера CrowdStrike, він багато разів мав справу з такими «кандидатами» під час інтерв’ю. І одне питання їх завжди вводило у ступор. 

«Моє улюблене запитання в інтерв’ю, тому що ми взяли чимало інтерв’ю у цих людей, — це щось на кшталт: „Наскільки товстий Кім Чен Ин?“. Вони миттєво припиняють розмову, тому що не варто говорити про це щось негативне», — сказав Адам Мейерс. 

Він пояснив, що північнокорейці використовують ШІ для створення великої кількості профілів у LinkedIn і заявок на вакансії віддаленої роботи у західних компаніях.

Під час співбесіди працює кілька людей: команда над технічними завданнями та «фронтмен», який саме і проходить інтерв’ю, хоча досить часто робить це невміло.

Мейерс навів приклад такої співбесіди: «Одна з речей, яку ми помітили, — це те, що в Польщі людина подає заявку з дуже складним ім’ям. Потім, коли ви зв’язуєтеся з нею через Zoom, виявляється, що це чоловік-азіат призовного віку, який не може його вимовити».

Проте це часто спрацьовує, каже Мейерс. Чимало людей отримують роботу, а мільйони доларів повертаються до Північної Кореї у вигляді зарплати, яку вони отримують. 

Також потім ці «співробітники» намагається викрасти інтелектуальну власність у свого роботодавця або запустити шкідливе програмне забезпечення, щоб вимагати у жертви гроші. 

Опинившись на омріяній посаді, такі працівники, як правило, стають дуже успішними в компанії, оскільки над одним завданням працює кілька людей, звісно, усі разом вони мають відмінний результат. Для них підвищення означає більший доступ до систем компанії.

Раніше dev.ua розповідав, що так звана ІТ-армія Північної Кореї розширила свою діяльність за межі Сполучених Штатів і тепер все частіше атакує компанії по всій Європі. Вони приховують свої справжні імена та видають себе за працівників з інших країн, зокрема з України. 

Крім того, вони почали орендувати профілі іноземців у LinkedIn, Fiverr і Upwork та подаватися на вакансії в IT-компанії від їхнього імені. 

Завдяки таким фейковим айтівцям наповнюється національний бюджет Північної Кореї. До прикладу, понад 10 таких спеціалістів змогли заробити за 6 років принаймні $88 млн у компаніях США.

На жаль, відомий випадок, коли до цієї схеми був причетний і українець. У 2024 році у США заарештували українця й американку, які допомагали північнокорейським айтівцям віддалену роботу в американських компаніях. Ця схема принесла КНДР майже $7 млн. 

Північнокорейські хакери націлились на розробників-фрілансерів зокрема українських під виглядом рекрутерів
Північнокорейські хакери націлились на розробників-фрілансерів, зокрема українських, під виглядом рекрутерів
По темi
Північнокорейські хакери націлились на розробників-фрілансерів, зокрема українських, під виглядом рекрутерів
У 2024 році хакери з Північної Кореї викрали криптовалюту на $13 млрд: щоб проникнути в компанії вони видають себе за ІТ-спеціалістів
У 2024 році хакери з Північної Кореї викрали криптовалюту на $1,3 млрд: щоб проникнути в компанії, вони видають себе за ІТ-спеціалістів
По темi
У 2024 році хакери з Північної Кореї викрали криптовалюту на $1,3 млрд: щоб проникнути в компанії, вони видають себе за ІТ-спеціалістів
Читайте головні IT-новини країни в нашому Telegram
Читайте головні IT-новини країни в нашому Telegram
По темi
Читайте головні IT-новини країни в нашому Telegram
Читайте також
«Пастка початківця». 5 найпоширеніших помилок джунів на співбесідах та як їх уникнути
«Пастка початківця». 5 найпоширеніших помилок джунів на співбесідах та як їх уникнути
«Пастка початківця». 5 найпоширеніших помилок джунів на співбесідах та як їх уникнути
Напевно, кожен хоч раз у своєму житті переживав ситуацію, коли після співбесіди замість запрошення на роботу приходила відмова. «Як же так? Це несправедливо!», — чимало з нас корили долю і не розуміли, що пішло не так. Катерина Нікітіна, SoftServe IT Academy Recruiter, розповіла про п’ять найпопулярніших помилок кандидатів-початківців на співбесідах.
Два місяці пошуків, 80 відгуків, 12 співбесід і два офери. Як айтішник з Козятина із сертифікатом Google та двома пет-проєктами роботу шукав
Два місяці пошуків, 80 відгуків, 12 співбесід і два офери. Як айтішник з Козятина із сертифікатом Google та двома пет-проєктами роботу шукав
Два місяці пошуків, 80 відгуків, 12 співбесід і два офери. Як айтішник з Козятина із сертифікатом Google та двома пет-проєктами роботу шукав
Айтішник-початківець Максим Наталчук поділився в LinkedIn власним досвідом пошуку роботи. Хлопець, згідно профілю, працює National Information Management Officer (Data Analyst) в компанії iMMAP. Але омріяному оферу передував непростий шлях. З дозволу автора dev.ua публікує історію Максима про пошук роботи в IT.
«Навряд чи можна вірити фідбекам компаній». Тестове в IT: робити чи не робити? Відповідають айтішники
«Навряд чи можна вірити фідбекам компаній». Тестове в IT: робити чи не робити? Відповідають айтішники
«Навряд чи можна вірити фідбекам компаній». Тестове в IT: робити чи не робити? Відповідають айтішники
Дизайнерка Анна Лазурко поскаржилася в LinkedIn, що жодна компанія, у яку вона робила тестове, не надала фідбек за її проханням чи без нього. «Отримали, ігнорили на тиждень-два, а потім „рухаємося з іншим кандидатом“. Це взагалі єдина фраза, якою мені відмовляють. Як зрозуміти, що ти робиш щось не так і не те, коли нема жодного фідбеку?», — запитала розчарована спеціалістка. 
Мануал для джуна. Що треба знати початківцю в DevOps: 30 запитань і поради досвідченого ліда
Мануал для джуна. Що треба знати початківцю в DevOps: 30 запитань і поради досвідченого ліда
Мануал для джуна. Що треба знати початківцю в DevOps: 30 запитань і поради досвідченого ліда
Джунів, які шукають роботу, проходять купу співбесід та отримують відмови замість оферів, під час війни побільшало. А все тому, що до співбесід необхідно ретельно готуватися. dev.ua розпочинає серію матеріалів про те, що треба знати джунам для проходження співбесіди й отримання омріяного оферу від першого роботодавця. Ельдар Алієв, Lead DevOps Engineer у SoftServe, розповідає, що треба знати, щоб отримати перший офер DevOps і дає поради джунам від досвідченого сіньйора.
3 коментарі

Хочете повідомити важливу новину? Пишіть у Telegram-бот

Головні події та корисні посилання в нашому Telegram-каналі

Обговорення
Коментарів поки немає.