TechnologieAmazon zablokoval 1800 žádostí o práci od podezřelých severokorejských agentů

Amazon zablokoval 1800 žádostí o práci od podezřelých severokorejských agentů

Reklama

Amazon zpřísnil kontrolu náboru a zastavil vlnu podezřelých přihlášek na vzdálené IT pozice. Podle bezpečnostního šéfa firmy se lidé napojení na Severní Koreu snaží dostat do velkých firem přes ukradené identity. Cílem má být výplata, která nakonec skončí u režimu a jeho zbrojních programů.

Amazon v posledních měsících narazil na problém, který se nevejde do klasické kolonky HR komplikace. Firma zablokovala stovky žádostí a celkově už přes 1 800 přihlášek od lidí, které spojuje s operativci ze Severní Koreje. Ti míří hlavně na remote IT práci v USA i jinde ve světě. Využívají falešné nebo kradené identity a snaží se působit jako běžní uchazeči.

Šéf bezpečnosti Amazonu Stephen Schmidt popsal motiv bez velkých okolků. „Jejich cíl je obvykle přímočarý a to nechat se zaměstnat, dostat zaplaceno a poslat mzdy zpět na financování zbrojních programů režimu.“ Amazon navíc letos zaznamenal výrazný nárůst takových přihlášek, podle Schmidta meziročně skoro o třetinu. Firma tvrdí, že podobný tlak může zažívat celý obor, jen ne každý o tom mluví nahlas.

Falešné identity a laptop farmy

Operativci podle popisu často sahají po takzvaných laptop farmách. Jde o počítače fyzicky umístěné v USA, které ale někdo ovládá na dálku ze zahraničí. Takový trik pomáhá maskovat skutečnou polohu pracovníka a obejít kontroly. Schmidt uvádí, že právě tahle infrastruktura patří k nejčastějším pomůckám při podvodech kolem vzdálené práce.

Amazon kombinoval automatické prověřování s ruční kontrolou. Do hry nasadil systém na bázi umělé inteligence a pak přidal ověřování zaměstnanci. Podle firmy právě tahle dvojitá pojistka zachytila podezřelé vzorce. Schmidt zároveň varuje, že podvodníci své postupy rychle vylepšují. Často využívají ukradené přihlašovací údaje a přebírají starší profily na LinkedIn, aby získali ověřený dojem.

Jak to řeší úřady a co mají firmy hlídat

Americké úřady už podobné sítě řeší i mimo Amazon. V červnu ministerstvo spravedlnosti oznámilo, že odhalilo 29 nelegálních laptop farem napříč USA. Vyšetřování podle úřadů ukázalo na prostředníky v USA, kteří zakládali krycí firmy a zajišťovali vzdálený přístup k firemním notebookům. Cílem bylo dostat severokorejské pracovníky do amerických společností, přestože na ně dopadají sankce.

V červenci soud poslal ženu z Arizony na více než osm let do vězení za provoz laptop farmy. Podle úřadů pomohla severokorejským IT pracovníkům získat vzdálené pozice ve více než 300 firmách. Schéma mělo vynést přes 17 milionů dolarů a část peněz měla směřovat do Pchjongjangu. Amazon tvrdí, že podobné případy ukazují, jak rychle se z náboru může stát bezpečnostní problém.

Schmidt vyzývá zaměstnavatele, aby si všímali detailů. Jako červené vlajky zmiňuje špatně formátovaná telefonní čísla nebo nesedící údaje o vzdělání. „Malé detaily je prozradí,“ napsal. Podle něj má smysl hlásit podezřelé přihlášky úřadům a nenechat se ukolébat tím, že jde jen o dalšího kandidáta na práci z domova. V éře remote náboru totiž někdy stačí jediný dobře vyplněný formulář, aby se do firmy dostal někdo úplně jiný, než se tváří.

Doporučujeme

Dimon varuje, že Mythos odhaluje další kybernetické slabiny

Jamie Dimon znovu připomněl, že umělá inteligence není pro banky jen zrychlovač práce, ale i nová bezpečnostní hrozba. Šéf JPMorgan Chase řekl, že model Mythos od společnosti Anthropic ukazuje, kolik dalších zranitelností je ještě potřeba opravit. Zároveň varoval, že riziko nesedí jen uvnitř bank. Týká se i burz, napojených firem a celé finanční infrastruktury.

Soud smetl Trumpovu žalobu na Wall Street Journal

Federální soud na Floridě zamítl žalobu Donalda Trumpa za 10 miliard dolarů proti listu The Wall Street Journal a mediálnímu magnátovi Rupertu Murdochovi. Spor se týká článku o narozeninovém dopise pro Jeffreyho Epsteina, pod kterým mělo být Trumpovo jméno. Případ ale nekončí. Prezident dostal čas do 27. dubna, aby podal upravenou žalobu.

Kodak se snaží o návrat

Kodak se po letech úpadku znovu snaží postavit na nohy. Firma, která kdysi ztělesňovala fotografii samotnou, po bankrotu z roku 2012 hledá nový směr a opírá se přitom o film, tisk i chemickou výrobu. Ještě loni sama připustila, že její finanční situace vyvolává vážné pochybnosti o dalším fungování. Letos ale ukazuje první konkrétní známky obratu.

Bývalý CEO Binance popisuje pád i návrat v nové autobiografii

Changpeng Zhao, bývalý CEO kryptoburzy Binance, přichází s vlastním pohledem na události, které v posledních letech dominovaly médiím i regulatorním debatám. V nové knize popisuje cestu na vrchol i následný pád. Zároveň vysvětluje okolnosti, které vedly k jeho odchodu z čela firmy.

IBM zaplatí 17 milionů dolarů kvůli sporu o DEI

IBM se dohodlo s americkou vládou na vyrovnání ve výši 17,077 milionu dolarů. Spor se týkal obvinění, že firma u federálních zakázek porušovala pravidla proti diskriminaci a nesprávně popisovala své náborové a personální postupy. Jde o první urovnání v rámci iniciativy, kterou administrativa prezidenta Donalda Trumpa spustila proti údajným nezákonným praktikám schovávaným pod značku DEI.

Válka s Íránem zvedla americkou inflaci na 3,3 procenta

Březnová inflace ve Spojených státech zrychlila na 3,3 procenta a dostala se na nejvyšší úroveň za téměř dva roky. Hlavní příčinou byl prudký růst cen energií po válečném otřesu na ropném trhu. Úleva navíc nemusí přijít rychle. Zatímco benzin zdražil okamžitě, další dopady se teprve začínají přelévat do širší ekonomiky.

Léky na hubnutí rozhýbaly trh s oblečením

Rozmach léků typu GLP-1 začíná měnit i módní byznys. Miliony Američanů po nich hubnou, mění konfekční velikosti a znovu řeší, co mají nosit. Pro část obchodníků to může být nečekaný růstový impuls v době, kdy poptávka po oblečení jinak roste jen velmi pomalu.

Ztráta práce kvůli AI může lidi zasáhnout na dlouhé roky

Ztráta zaměstnání kvůli umělé inteligenci nemusí znamenat jen krátké období bez výplaty. Nová analýza upozorňuje, že následky mohou být mnohem hlubší a dlouhodobější. U části lidí se propíšou do příjmů, majetku i osobního života a mohou je brzdit ještě řadu let po ztrátě práce.

Anthropic drží nový model stranou kvůli riziku hackerských útoků

Anthropic zpřístupní svůj nový model Mythos Preview jen úzkému okruhu velkých technologických a bezpečnostních firem. Důvod je prostý. Model umí hledat slabiny v softwaru tak rychle a v takovém rozsahu, že by se po veřejném vypuštění mohl stát silnou zbraní pro hackery i špionážní služby.

Ropa po příměří s Íránem prudce zlevnila a akcie vystřelily vzhůru

Dohoda o dvoutýdenním příměří mezi USA, Izraelem a Íránem přinesla na trhy okamžitou úlevu. Ropa během jediného dne spadla pod 100 dolarů za barel, akcie po celém světě výrazně posílily a dolar oslabil. Euforii ale brzdí jedna zásadní nejistota. Není jasné, jak rychle se skutečně obnoví provoz v Hormuzském průlivu.

Pojišťovny dostanou z Medicare Advantage víc peněz

Americká vláda výrazně zvýší platby soukromým správcům plánů Medicare Advantage pro rok 2027. Finální sazba dopadla znatelně lépe, než se trh ještě na začátku roku obával, a akcie velkých zdravotních pojišťoven na to zareagovaly prudkým růstem.
Reklama
Reklama
Reklama
Reklama