A­r­a­ş­t­ı­r­m­a­c­ı­l­a­r­,­ ­K­u­z­e­y­ ­K­o­r­e­l­i­l­e­r­i­n­ ­A­m­a­z­o­n­ ­v­e­ ­M­a­x­ ­Ş­o­v­l­a­r­ı­n­ı­ ­G­i­z­l­i­c­e­ ­C­a­n­l­a­n­d­ı­r­d­ı­ğ­ı­n­ı­ ­S­ö­y­l­e­d­i­

A­r­a­ş­t­ı­r­m­a­c­ı­l­a­r­,­ ­K­u­z­e­y­ ­K­o­r­e­l­i­l­e­r­i­n­ ­A­m­a­z­o­n­ ­v­e­ ­M­a­x­ ­Ş­o­v­l­a­r­ı­n­ı­ ­G­i­z­l­i­c­e­ ­C­a­n­l­a­n­d­ı­r­d­ı­ğ­ı­n­ı­ ­S­ö­y­l­e­d­i­

Bazı dosya adları dizi ve bölüm numaraları hakkında ipuçları veriyordu. Williams, at videolarının ve atlarla ilgili Rusça bir kitabın yer aldığı bir “dosya yığını”nın da aralarında bulunduğu, araştırmacıların tanımlayamadığı dosyalar ve projeler de bulunduğunu söylüyor.

Devam eden insan hakları ihlalleri ve nükleer savaş programları nedeniyle Kuzey Kore rejimine uygulanan yaptırımlar, ABD şirketlerinin Kuzey Kore şirketleri veya bireylerle çalışmasını yasaklıyor. Ancak araştırmacılar, programda yer alan herhangi bir şirketin Kuzey Koreli animatörlerin gösterilerde çalıştığına dair bir ipucuna sahip olmasının pek olası olmadığını ve şirketlerin herhangi bir yaptırımı veya diğer yasaları ihlal ettiğini gösteren hiçbir şeyin bulunmadığını söylüyor. Raporda, “Sözleşme düzenlemesinin büyük üreticilerin birkaç adım aşağısında olması muhtemeldir” diyor.

Amazon'un sözcüleri ve Max'in sözcüsü bu hikaye hakkında yorum yapmayı reddetti. YouNeek Studios yorum talebine yanıt vermedi.

“Kuzey Koreli veya Çinli şirketlerle çalışmıyoruz” Yenilmezveya herhangi bir bağlı kuruluş ve üzerinde çalışan herhangi bir Kuzey Koreli veya Çinli şirket hakkında hiçbir bilgisi yok. YenilmezSkybound Entertainment'ın bir sözcüsü şöyle diyor: “Her türlü iddiayı çok ciddiye alıyoruz ve bununla ilgili bir soruşturma başlattık.” İçinde X'te yayınlaşirket, bulguları “doğrulanmamış” olarak nitelendirdi ve soruşturma için yetkililerle birlikte çalıştığını söyledi.

Williams, Çin'deki bir paravan şirketin Kuzey Korelilerin faaliyetlerini ve katılımını gizlemeye yardımcı olmak için kullanılmasının mümkün olduğunu söylüyor. Araştırmacılar, açığa çıkan sunucuya olan bağlantıları analiz edebildiler ve çoğunun konumu bir VPN tarafından maskelenmiş olmasına rağmen, İspanya'dan ve üç Çin şehrinden erişim tespit etti. Raporda, “Her üç şehrin de Kuzey Kore tarafından işletilen birçok işletmeye sahip olduğu ve Kuzey Kore'nin yurt dışında yaşayan BT çalışanlarının ana merkezleri olduğu biliniyor” deniyor.

Williams, araştırmacıların dosyalar arasında Kuzey Koreli kuruluşların kimliği belirlenebilir herhangi bir ismini bulamadığını söylerken, ülkenin 26 Nisan Animasyon Stüdyosu adında köklü bir animasyon şirketi bulunduğunu ve bu şirketin “26 Nisan Animasyon Stüdyosu” olarak da bilindiğini söylüyor. SEK Stüdyo. İlk olarak 1950'lerde kurulduStüdyo yüzlerce uluslararası dizi ve filmde çalıştı.

Ancak son yıllarda ABD Hazine Bakanlığı, SEK Studios'a, onunla bağlantılı kişilere ve “yabancı müşteriler için çalışmaya” alışkın olduğunu söylediği çeşitli “paravan şirketlere” yaptırım uyguladı. Yaptırımlara göre bunların çoğunun Çin ile bağlantısı var. Açıklamada, “SEK Studio, Kuzey Kore hükümetini hedef alan yaptırımlardan kaçınmak ve uluslararası finans kuruluşlarını aldatmak için çeşitli paravan şirketlerden yararlandı” denildi. 2021'deki yaptırımlar diyor.

Mandiant'ta Kuzey Kore araştırmacısı olan Michael Barnhart, bu çabaların temel amacının Kuzey Kore rejimi için para toplamak olduğunu söylüyor. Ülkedeki bilgisayar korsanları ve dolandırıcılar, son yıllarda askeri hedeflerini finanse etmek için milyarlarca dolar çaldı ve gasp etti. Dev kripto para soygunları. 2022'nin başlarında, FBI 16 sayfalık uyarı yayınladı şirketleri, uzak Kuzey Koreli serbest BT çalışanlarının, ülkelerine geri gönderebilecekleri parayı kazanmak için işletmelere sızdıkları konusunda uyardı.

Barnhart, Kuzey Kore'nin BT çalışanları hakkında “Hacim beklediğimizden çok daha yüksek” diyor. Yakalanmamak için sürekli taktik değiştirdiklerini söylüyor. “Kısa bir süre önce, röportaj sırasında kişinin ağzının çerçevenin dışında olduğu bir durum yaşadık. Arka planda birisinin onlar adına konuştuğunu söyleyebilirdiniz.” Barnhart, teknik olarak şirketlerin uzaktan çalışanlarının cihazlarını doğrulamaları ve şirketin dizüstü bilgisayarına veya ağına bağlanan herhangi bir uzak yazılım olmadığından emin olmaları gerektiğini söylüyor. İşletmeler ayrıca olası BT çalışanlarını tespit etmek için İK personelini eğiterek işe alım aşamasında ekstra çaba sarf etmelidir.

Ancak Kuzey Koreli BT çalışanları ile bilinen bilgisayar korsanlığı gruplarının üyesi olan veya gelişmiş kalıcı tehditler (APT'ler) olarak sınıflandırılan kişiler arasında giderek daha büyük bir geçiş olduğunu söylüyor. “BT çalışanlarına ne kadar çok odaklanırsak, APT operatörlerinin ve çabalarının bunlarla harmanlandığını o kadar çok görmeye başlıyoruz” diyor. “Bu şimdiye kadar gördüğüm en çabuk öğrenen, çevik ulus devlet olabilir.”



Kaynak bağlantısı

Popular Articles

Latest Articles