$ ~/archive/ play ghost-employee
transcript_decrypted.log
0.0 15 юли 2024 г., Клеървотер, Флорида, 9,055 стр.
5.66 .m.m.
6.04 Източно време.
7.62 В рамките на системите за мониторинг се задейства сигнал за сигурност.
11.039 От NoB4,
12.4 Компания за обучение по киберсигурност с над 50 милиона
15.88 Потребителите на 54.000 организации.
19.859 В сигналите се посочва аномална активност на новоподатен човек.
22.98 Провизионирана работна станция.
24.14 Работната станция беше доставена по-рано този ден на
27.78 ново наети главен софтуерен инженер.
30.3 Той е преминал четири видео интервюта.
32.679 Неговите препратки бяха проверени.
34.5 Разследването му за миналото му се върна чисто.
37.579 Инженерът е на 25 минути от първата си работа.
40.939 Смяна. Смяна.
42.92 Той инсталира вреден код на работното място, доставящ се.
46.5 чрез Raspberry Pi, свързан към същия
48.96 мрежа. мрежа.
50.0 Неговата снимка е акционна снимка, модифицирана от
53.5 Изкуствен интелект.
54.14 Името му принадлежи на истински американски мъж.
58.06 Никога не се е срещал.
59.28 Неговото физическо местоположение е или в рамките на Северния
62.74 Корейска или през границата в североизточна Китай.
66.56 Това не е изолиран инцидент.
69.04 NoB4 е компания, която преподава на други организации.
71.7 Как да открием точно този вид заплаха.
75.039 Те не са били първата мишена.
76.54 Те не бяха стотинката.
78.399 Това е дело за трудовото дело.
80.14 Пазарът е с противник, вграден вътре в него.
82.739 Демократическата партия...
84.14 Демократичната народна република Корея е имала, оттогава,
86.68 През 2011 г., приблизително
88.7 преследва информационните технологии като стратегически национален приоритет.
93.48 Директивата е с одобрението на Ким Чен Ун.
96.459 Под санкциите, които изолират режима от глобалното
99.2 Търговията, конвенционалните потоци от приходи се стесняват.
102.299 Кибер операциите, кражбата, шпионажът, измамите са се разширили до
107.18 Запълнете празнината.
108.299 Специфичната програма в този случай се управлява.
111.019 от подразделение, наредено отдел 53.
121.619 За да се покаже това, корейският департамент
130.5 ccl
142.719 Експерти са били готови да го направят.
142.759 са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са са
144.139 От 6800 през 2022 г. до 8400
148.759 През 2024 г.
151.08 Увеличението проследява разширяването на дистанционното работа.
153.78 Нормите след пандемията.
156.06 Съединените щати
156.78 Според правителствените оценки колективният годишен доход на
159.86 Това е това.
160.02 Работната сила над $500 милиона.
162.96 Индивидуалните оператори могат да генерират до $300,000
166.259 Например, през годината, понякога като държане.
168.68 Многобройни едновременно заети позиции в различни американски компании.
172.34 Повечето от приходите са били прати чрез китайски
175.46 Счетоводни сметки
175.96 и се връща обратно в Пхенян.
178.08 Тя финансира режима директно, включително, според
181.4 Съединените щати
181.74 Определенията на Министерството на финансите, неговите програми за оръжия за масово унищожение.
185.879 Федералният бюро за разследване класифицира тази схема.
189.659 Като ан
190.259 Активна заплаха за националната сигурност.
192.46 Той работи в мащаб от 18 години.
194.84 Поне през 2018 г.
196.219 Механиката се развива в шест етапа.
199.28 Стадион 1.
201.3 Идентичността на изкуството.
202.34 Операторът придобива личната информация на един човек.
206.3 Истински американски гражданин,
207.74 Обикновено чрез каналите за кражба на самоличност, достъпни на интернет.
211.099 Тъмният уеб.
211.919 Пълно юридическо име.
214.139 Номер на социалното осигуряване.
215.62 Датата на раждане.
217.259 История на заетостта.
218.759 В един федерален случай една операция е била компрометирана.
222.039 Идентичността на повече от 80 души
223.979 Американци.
225.459 Операторът след това изгражда професионална идентичност на
228.84 Отгоре на откраднатото.
230.399 LinkedIn профил с измислена информация.
232.319 Изфабрикувана история на работата.
233.46 Счетоводен код на GitHub, който често се използва.
236.099 Скрапени или клонирани.
237.34 Пропускаема снимка, често и на пазара, редактирана.
240.68 Генериративният интелект да се направи чрез
242.58 Reverse image searches не успяват.
245.039 Етап 2.
246.0 Приложението.
247.62 Операторът се прилага за дистанционно разполагащи само позиции, обикновено
251.479 софтуерно инженерство,
252.96 Разработката на фронт-енд или пълните роли.
255.879 Някои заявления се направят чрез агенции за персонализиране.
259.1 Някои от тях отиват директно.
261.04 Стадия 3.
262.319 Интервюто.
263.43 Повечето американски работодатели провеждат видео интервюта за дистанционни служители.
266.62 Позиции.
267.5 Операторът присъства с включена камера.
270.29 Предварително репетирани отговори.
272.06 В по-усъвършенствани случаи технологията за заместване на лица е
276.56 Използва се за картографиране на синтетичен или животен
278.54 Изображение върху лицето на оператора в реално време.
281.949 Според киберсигурната фирма SentinelOne, приблизително 1
286.22 000 заявления за работа, получени от
288.68 През последните години компанията е била свързана с други компании.
291.04 за предполагаема нормализация.
292.319 Компанията е в бизнеса от тогава.
293.439 началото на своето съществуване.
293.439 Според Mandiant, компания, която е била
295.819 Основен източник на информация за
295.819 Според Мандиант, сега е част от Google
296.86 В облака, почти всяка информация от Fortune 500 е важна.
300.3 Служител на охраната, интервюиран по темата, призна, че е признал
303.639 че тяхната компания има,
305.3 Знаейки или не знаейки, наели поне един.
308.959 Стадион 4
310.3 Изпратката.
311.6 След наемане компанията издава лаптоп, обикновено
314.879 MacBook. MacBook.
315.779 Операторът предоставя имената на американския адрес за доставка.
318.36 Адресът никога не е посочван като местопребиваване.
321.139 Клиентите на компанията често са едни и същи.
322.3 Те са или домът на улеснителя или търговското място.
325.86 Това е фермата за лаптопи.
327.66 Лаптоп фермата е физическото якор на операцията.
331.38 Типичен дом е жилище или малък град.
334.24 Коммерсиалното пространство, някъде в Съединените щати.
336.339 Държавите, управлявани от посредник, често американски
340.199 Понякога получават обезщетение, понякога получават граждански
342.98 Само частично осъзнава пълната структура.
345.8 Вътре се намират десетки лаптопи, издадени от работодателите, свързани с тях.
349.6 до една локална мрежа.
351.339 Всеки лаптоп има отделна мрежа.
352.279 Всеки лаптоп е конфигуриран за постоянен дистанционен достъп.
355.139 Операторът е физически в Северна Корея или в други страни.
358.959 Китайската граница, свързва се чрез VPN
361.579 Коммерческия или дистанционен десктоп софтуер в лаптопа
365.279 На фермата.
366.3 От гледна точка на работодателя сесия на служителя започва
370.5 от жилищна американска IP
372.06 По време на работното време в САЩ, на адрес на компанията
375.399 -издадено устройство.
376.579 Всички телеметри са чисти.
379.98 Етап 5
380.819 Улеснителят.
381.259 Ролята на улеснителя е да предоставя услуга.
382.279 Тя е структурна.
383.3 Приемайте пратки.
384.8 Засилете устройствата.
386.439 Изпълнявайте случайни IT задачи на място.
389.319 Процесът на заплащането чрез Shell компании в контролирани сметки
392.92 от съучастници
394.22 В чужбина.
395.12 През април 2026 г. федерален съд в Масачузетс
399.199 осъдени са двама жители на Ню Джърси, Каджия
402.66 Вонг и Ченсинг Вонг, без връзка, са девет.
406.379 Седем години и половина в затвора.
408.459 В затвора,
408.86 Съответно.
409.68 Двамата бяха осъдени на четири години затвор.
411.079 Затвор.
411.079 Съдът на съда е готов да осъди Каджия.
412.06 Вонг и Ченсинг Вонг са на девет години и са били наказани за това.
412.259 Седем седем.
413.479 Години затвор, докато Каджия Уонг е осъдена.
416.18 От 10 до 10 години и осем и половина.
419.0 През годините в
419.24 Затвор.
420.519 Каджая Уонг и Ченсинг Уонг живееха заедно в
422.24 Трансформационната ширина на южната част на Лос Анджелис.
422.24 Каджая Уонг се откъснява, живее сама, прави силен.
422.42 Знаейки, че е престъпник, той продължава да се държи.
423.72 С общува с колегите си в УО.
424.42 Има десетки.
425.319 Когато става въпрос за дублиране, нищо не е важно и
426.899 Те са с 10 години по-млади от Юхейре.
432.139 Най-интересното от всички дебюти е, че
434.12 Капитанът, Стант, работил за Тетра.
437.959 Той е прекарвал времето си на косата си и днес
440.399 Мислите за Мейсел и напишете игри в неговия стил.
440.48 С косата
440.839 Личните ценности.
441.74 Нейната дейност е засегнала повече от 300 американски компании.
445.279 и насочи над 17 милиона долара към Северна Корея.
449.16 Тя признава вината си и получи присъда от 6 години.
451.779 102 месеца.
453.779 Операцията на Чапман компрометира личната идентичност на А.
457.579 Най-малко 60 американци.
459.68 Къщата й беше свързана с нея в продължение на три години.
462.439 Оптични влакна са предназначени за програма за ядрено оръжие на
465.16 От другата страна на света.
466.819 Връщайте се в Клеървойтър.
468.54 Връщайте се към 25-минутното прозореца.
471.74 Центърът за сигурност на операциите на No B-4, предупреден от
474.839 Автоматизирано откриване, свързано с новия служител
477.779 За да се допитат за аномалната активност.
480.839 Работникът отговори, че е следвал един човек.
483.5 Рутерът за отстраняване на проблеми, който може да е причинил
486.3 Фалшива аларма.
487.699 От охранителния екип на B-4 поискаха живо видео.
490.48 Обаждане.
491.24 Работникът каза, че не е бил на разположение.
493.399 Скоро след това той стана безразсъден.
496.72 В 10.020 часа вечерта.
498.459 Eastern Time, неговата работна станция беше затворена.
501.74 Б-4 публикува инцидента през юли.
503.98 Подробна публикация в блога, написана от нейния шеф.
506.199 Изпълнителен директор, Стю Шауърман.
508.139 В статията се описва конкретната техническа мярка, предприета.
511.18 от оператора.
512.32 Той използвал Распери Пи, за да свали
514.84 Малверен софтуер.
516.68 Малверният софтуер е бил информационен крадец.
519.159 Целта е да бъдат предоставени данни за акредитацията, оставени в браузъра.
521.799 Останалите сесии, остатъчни токове за автентичност от предишните сесии на лаптопа
525.679 Осигуряване.
526.5 Целта на оператора беше да събере останалото.
529.179 На машината преди да е била напълно заредена.
531.419 Засигурен.
531.74 Няма данни за клиентите.
535.399 Операторът е бил ликвидиран, преди да получи по-широк достъп.
539.019 Но операторът е изчистил всички предварителни заеми.
541.98 Контрол на позадината, проверка на фенотипа, удостоверяване на самоличността, четири видео
546.82 Интервюта с четирима различни членове на екипа.
549.82 Всички те са говорили с някой, който е бил
552.58 не съществува.
553.899 Министерството на правосъдието на САЩ има, както и
557.08 От тази запис, разпечатана поне четири големи
560.0 Обвинения, свързани с схемата.
561.72 По-малко от 29 ферми за лаптопи бяха претърсени.
564.879 16 държави.
566.5 ФБР издаде публични съвети през май.
569.74 Октябрь 2022, май 2023, май 2024.
574.379 Натискът на правоприлагащите органи не е причинил операцията.
577.36 Да сключим договор.
579.08 Изследовател от No B-4 сравнява с
582.139 икономиката до търговията с наркотици.
584.0 За всеки арестуван посредник вече има два.
587.82 да ги замени.
589.139 Доставката от съучастници в съучастничеството в САЩ е
591.7 увеличаване.
591.72 Независимо дали е финансово мотивирано или частично измамено, това превъзхожда обвиненията.
597.139 Пропуск.
597.879 Структурната причина е асиметрията на пазара на труда.
602.919 Отдалеченото наемане е глобален, асинхронен процес.
606.98 Проверката на самоличността в повечето американски компании остава проблем.
611.039 Домашният, синхронен.
612.759 Откраднат номер на социалното осигуряване ще премине през
615.759 Автоматизиран кредитен проверка.
617.08 Купуван LinkedIn одобрение изглежда идентично с един
620.58 органичен.
621.259 Ноутбук, изпратен в САЩ.
623.44 Пощенският код се представя като лаптоп в
625.639 Съединените щати.
626.779 Операторите не побеждават тези системи.
630.019 Те минават през тях точно както са проектирани.
633.1 Много от тях също вършат работата си.
635.32 Значителна част от севернокорейските оператори доставят
639.019 Законна работа в софтуерната инженерия.
641.659 Американските работодатели получават функционален код, отговарят на крайните срокове,
645.94 и приемливи оценки за ефективността.
648.24 Изливането на заплатите е целият процес.
651.24 Изливането на данни, когато се случи, е
655.159 вторичен реколтата.
657.039 Въпросът, на който не може да бъде отговорен от публиката.
659.799 Информацията е колко оператори остават наети в рамките на
663.34 Американски компании в момента.
666.24 Според оценката на Мандиант почти всеки шеф на Fortune 500
669.899 Служител по сигурността на информацията е признал, че поне
672.759 Един известен случай установява под, а не под.
675.899 таван.
676.419 Приетните случаи са тези, които са били открити.
679.0 Неоткритите случаи остават по дефиниция в заплащането.
682.679 Системите.
684.94 Няма шифроване, което да победи тази атака.
687.539 Никакво сегментиране на мрежата не го затваря.
689.96 Никакъв брандмауър не разпознава служител, който е бил законно
693.539 Наети.
694.46 Защитата на повърхността е човешкия ресурс.
697.779 Документът остава отворен.
700.08 От април 2026 г. две от най-големите са били на път да се разпространят.
703.7 Наскоро обвинявани улеснители отслужават федерални присъди в
707.299 Масачузетс.
707.659 Девет допълнителни лица, свързани с една и съща операция
711.7 остават на свобода.
712.94 Съединените щати
713.86 Държавният департамент предлага награда от 5 милиона долара.
716.46 За да получите информация, която да доведе до ареста на тези лица.
718.94 Все още не е задържана.
720.82 Отдел 53 в Пхенян продължава да работи.
726.6 Fragment Zero ще проследи файла на случая.
728.899 Следващият път, когато американската компания публикува а
731.84 Ролята на дистанционно инженерно-програмно инженерство, приблизително една в една
736.46 Ще бъдат докладвани хиляди заявки.
737.639 Защитата на въпроса не е дали е налице
743.72 Организацията ще се сблъска с тази операция.
747.74 Въпросът е дали организацията ще забележи.

A US Cybersecurity Firm Hired A North Korean Spy. Then He Installed Malware.

СВЪРЗАНИ РАЗСЛЕДВАНИЯ
СВЪРЗАНИ РАЗСЛЕДВАНИЯ