Aggiornamenti recenti Ottobre 31st, 2025 11:40 AM
Apr 02, 2025 Marina Londei Approfondimenti, Hacking, In evidenza, Minacce, Minacce, News, RSS 0
La Corea del Nord sta incrementando le proprie attività anche in Europa sfruttando professionisti IT che lavorano per il regime: secondo un recente report del Google Threat Intelligence Group, questa minaccia si è espansa significativamente negli ultimi mesi, contribuendo ad aumentare i guadagni e quindi la potenza della nazione.
“Questi individui si fingono lavoratori remoti legittimi per infiltrarsi nelle compagnie e generare profitto per il regime. Questo pone le organizzazioni che assumono i professionisti IT nord-coreani a rischio di spionaggio, furto di dati e interruzioni di servizio” spiega Jamie Collier, Lead Threat Intelligence Advisor in EMEA presso Google Cloud.
Se inizialmente la minaccia colpiva per lo più gli Stati Uniti, adesso anche l’Europa si trova nel mirino di queste attività cybercriminali. I report sulle attività nord-coreane hanno aumentato la consapevolezza delle imprese statunitensi, rendendo così più difficile per i lavoratori infiltrarsi nelle organizzazioni; per questo motivo, la Corea del Nord ha deciso di espandere la minaccia a livello globale, concentrandosi in particolare sull’Europa.

Stando al report di Google, a fine 2024 un lavoratore IT nord-coreano è riuscito a impersonare ben 12 dipendenti diversi tra Europa e Stati Uniti. “Il dipendente IT ha cercato attivamente lavoro in diverse organizzazioni in Europa, in particolare in quelle legate ai settori governativi e di industria della difesa“. Questa persona poteva contare su una rete di referenze creata ad hoc e su legami di fiducia con diversi recruiter.
Molti professionisti IT cercavano lavoro soprattutto in Germania e Portogallo; inoltre, numerosi individui hanno preso parte a progetti di organizzazioni del Regno Unito che vertevano sullo sviluppo web, sullo sviluppo di bot, sullo sviluppo di CMS e su tecnologie di blockchain. L’eterogeneità dei progetti dimostra un elevato livello di conoscenze specialistiche da parte di queste persone.
Questi lavoratori fingono di essere di diverse nazionalità, compresa quella italiana, sfruttando sia individui reali che del tutto inventati. Il recruiting avviene su diverse piattaforme online, tra le quali Upwork, Telegram e Freelancer, tutti portali in cui non c’è necessità di un colloquio faccia a faccia.
Secondo il Google Threat Intelligence Group, nell’ultimo periodo questi individui hanno evoluto le proprie tattiche e aumentato i tentativi di furto di dati ed estorsione: quando vengono licenziati, i lavoratori minacciano l’azienda di pubblicare i dati sensibili raccolti o venderli ai competitor.

Un altro problema importante per la sicurezza è l’uso dei dispositivi personali: gran parte delle organizzazioni che assumono questi lavoratori non gli forniscono dei laptop aziendali e gli consentono di accedere ai sistemi aziendali tramite macchine virtuali. Poiché i device personali non possono essere monitorati, è difficile individuare eventuali attività sospette, facilitando così le attività degli attaccanti.
Vista l’entità della minaccia, è essenziale che le organizzazioni prestino la massima attenzione nello scegliere nuovi collaboratori. Google prevede un aumento di queste attività; per questo consiglia alle aziende di migliorare la postura di cybersecurity, investire sulla formazione dei dipendenti e usare tool avanzati di threat detection.
Ott 27, 2025 0
Ott 23, 2025 0
Ott 10, 2025 0
Ott 07, 2025 0
Ott 31, 2025 0
Ott 30, 2025 0
Ott 29, 2025 0
Ott 28, 2025 0
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
Ott 21, 2025 0
Le campagne di estorsione e i ransomware continuano a...
Ott 17, 2025 0
Il Global Threat Intelligence Report di settembre...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Ott 31, 2025 0
L’IA è un ottimo strumento per scrivere codice...
Ott 30, 2025 0
Un gruppo di ricercatori della Gerogia Tech University e...
Ott 29, 2025 0
I ricercatori di LayerX hanno scoperto una vulnerabilità...
Ott 28, 2025 0
L’interruzione delle attività governative negli...
Ott 27, 2025 0
Dante, un sofisticato e finora sconosciuto spyware...
