5 पॉइंट द्वारा GN⁺ 2024-08-27 | 2 टिप्पणियां | WhatsApp पर शेयर करें
  • हाल के दिनों में उत्तर कोरियाई इंजीनियरों द्वारा अमेरिकी टेक कंपनियों में आवेदन करने के मामले बढ़ रहे हैं
    • वे कोरियाई नामों के बजाय अन्य नामों और AI से बनाई गई प्रोफ़ाइल तस्वीरों का इस्तेमाल कर पेशेवर जॉब साइट्स पर प्रोफ़ाइल बनाते हैं
    • वे तीसरे देशों, मुख्य रूप से चीन, के ज़रिए रिमोट रूप से काम करते हैं, और लगभग निश्चित है कि धन उत्तर कोरियाई सरकार को भेजा जाता है
    • इस तरह की गतिविधि अमेरिका के उत्तर कोरिया पर लगे प्रतिबंधों का उल्लंघन कर सकती है और कानूनी समस्याओं तक ले जा सकती है
  • उत्तर कोरियाई इंजीनियर अमेरिकी कंपनियों में आवेदन क्यों कर रहे हैं
    • उत्तर कोरिया लंबे समय से श्रमिकों को विदेश भेजता रहा है ताकि वे सरकार के लिए पैसा कमा सकें
    • हाल में रिमोट वर्क के विस्तार और अमेरिकी टेक कंपनियों के ऊंचे वेतन के कारण अमेरिकी कंपनियों में आवेदन के मामले बढ़े हैं
    • चीन में काम करने वाले उत्तर कोरियाई IT कर्मियों का मासिक वेतन-कोटा $6,000 से अधिक है, जिसे अमेरिकी टेक कंपनियों का वेतन आसानी से पूरा कर सकता है
  • उत्तर कोरियाई इंजीनियरों की आवेदन प्रक्रिया
    • उत्तर कोरियाई इंजीनियर गैर-कोरियाई नामों और AI से संपादित प्रोफ़ाइल तस्वीरों का उपयोग करके कई जॉब साइट्स पर प्रोफ़ाइल बनाते हैं
    • इंटरव्यू प्रक्रिया के बाद ऑफर मिलने पर वे कंपनी के दिए गए लैपटॉप को अमेरिका में मौजूद एक पार्टनर को भेजने का अनुरोध करते हैं
    • अमेरिका में मौजूद वह पार्टनर remote desktop software इंस्टॉल करता है, ताकि ऐसा लगे कि उत्तर कोरियाई तकनीशियन अमेरिका से काम कर रहा है
    • केवल तकनीकी क्षमता और बुनियादी अंग्रेज़ी के दम पर भी अमेरिकी startups में junior software engineer के रूप में भर्ती होने की संभावना होती है

Cinder की प्रतिक्रिया का तरीका

  • Cinder के सह-संस्थापक पहले CIA में रह चुके हैं और उत्तर कोरिया से जुड़े cyber security तथा human rights मुद्दों का अनुभव रखते हैं, इसलिए इस समस्या पर उनका नज़रिया अलग है
  • उन्होंने पाया कि कुछ आवेदक इंटरनेट पर मौजूद ही नहीं थे या किसी और व्यक्ति से मैप हो रहे थे
  • संदिग्ध आवेदकों की विशेषताएँ
    • पेशेवर networking साइट्स के अलावा उनका कोई ऑनलाइन प्रोफ़ाइल नहीं होता
    • नकली कार्य-अनुभव और वास्तव में मौजूद न होने वाले office locations
    • शहर या तकनीक से जुड़े बुनियादी सवालों का जवाब न दे पाना
    • बैकग्राउंड शोर में अन्य लोगों के इंटरव्यू कराने की आवाज़ सुनाई देना
    • अंग्रेज़ी क्षमता और नाम में मेल न होना
  • security company पार्टनर के साथ काम कर यह पुष्टि की गई कि ये पैटर्न उत्तर कोरियाई लोगों द्वारा अमेरिकी बनकर पेश आने की कोशिश से मेल खाते हैं
  • आवेदकों को फ़िल्टर करने के लिए इंटरनेट सर्च, करियर सत्यापन, प्रोफ़ाइल इमेज और social media की जांच की गई
  • जब Cinder के एक ग्राहक ने बताया कि वह nation-state स्तर की जासूसी गतिविधियों और insider threat मुद्दों की जांच कर रहा है, तो एक उत्तर कोरियाई आवेदक तुरंत इंटरव्यू छोड़कर चला गया

Cinder अभी क्या कर रहा है

  • संदिग्ध उत्तर कोरियाई आवेदकों की जानकारी जॉब साइट्स की security teams के साथ साझा की जा रही है
  • इस समस्या से प्रभावित अन्य कंपनियों के साथ बचाव रणनीतियाँ साझा करने की कोशिश की जा रही है

GN⁺ की राय

  • उत्तर कोरियाई सरकार द्वारा विदेशी मुद्रा कमाने के साधन के रूप में IT कर्मियों को विदेश भेजना पुरानी प्रथा है, लेकिन हाल में अमेरिकी कंपनियों को निशाना बनाना एक नया रुझान है। माना जाता है कि महामारी के बाद work from home बढ़ने और अमेरिकी कंपनियों के ऊंचे वेतन ने उत्तर कोरियाई सरकार को आकर्षित किया होगा.
  • यह उन प्रतिबंधों के खिलाफ हो सकता है जिनका उद्देश्य उत्तर कोरियाई सरकार तक धन पहुंचने से रोकना है, इसलिए अमेरिकी कंपनियों को सावधान रहना चाहिए। खासकर fast-growing startups प्रतिभा हासिल करने की जल्दी में बायोडाटा की कमियों को नज़रअंदाज़ कर सकते हैं.
  • यह उत्तर कोरिया से आने वाले cyber threats के प्रति सतर्कता बढ़ाने के साथ-साथ उन उत्तर कोरियाई नागरिकों के human rights मुद्दों पर भी विचार करने की मांग करता है जो अनजाने पीड़ित बन सकते हैं। उत्तर कोरियाई शासन के विदेशी मुद्रा जुटाने के प्रयासों को रोकने के साथ-साथ मूल समस्या के समाधान के लिए अंतरराष्ट्रीय सहयोग और उत्तर कोरिया के भीतर बदलाव की भी ज़रूरत दिखती है.

2 टिप्पणियां

 
bus710 2024-08-28

उत्तर कोरिया के लोग मेरा घटिया कोड देख रहे हैं....?
किसी वजह से शर्मिंदगी हो रही है...

 
GN⁺ 2024-08-27
Hacker News राय
  • पिछली नौकरी में भर्ती करते समय ऐसा ही अनुभव हुआ था

    • आसानी से पता चल जाता था कि उम्मीदवार झूठ बोल रहे थे
    • इंटरव्यू के दौरान वे बुनियादी सवालों का जवाब नहीं दे पाते थे
    • LinkedIn प्रोफ़ाइल नहीं थी, या सिर्फ़ बहुत बुनियादी प्रोफ़ाइल थी
    • नाम उनकी जातीय पृष्ठभूमि से मेल नहीं खाते थे
    • यह साबित करने के लिए कोई सबूत नहीं था कि वे उत्तर कोरिया से थे
    • लगता है कि ऐसे fraud के सफल होने की संभावना कम है
  • उत्तर कोरियाई इंजीनियरों से ज़्यादा डरावनी वे "Trust and Safety" कंपनियाँ हैं जिन्हें पूर्व CIA एजेंटों ने स्थापित किया है

  • यह देखकर हैरानी हुई कि social media इस्तेमाल न करना और अपनी फ़ोटो सार्वजनिक न करना उत्तर कोरियाई hackers की विशेषता मानी जाती है

    • समझ आता है कि पूर्व CIA एजेंट क्यों उम्मीद करते हैं कि हर किसी की प्रोफ़ाइल हो
    • यह बात डरावनी लगती है कि निजी जानकारी सार्वजनिक करना employer की अपेक्षा बन गया है
  • अगर अमेरिकी सरकार ऐसे मामलों को सार्वजनिक करे और कड़ी सज़ा के बारे में बताए, तो अमेरिकी नागरिक उत्तर कोरियाई hackers की मदद करने से पहले दो बार सोचेंगे

  • लेख में उत्तर कोरियाई होने का कोई सबूत नहीं है, इसलिए शक है कि अमेरिका-आधारित tech कंपनियाँ सच में उत्तर कोरियाई राष्ट्रीयता वाले आवेदकों से मिल रही हैं

  • social media न होना हमेशा warning sign की तरह बताया जाता है, यह बात एक साथ मज़ेदार भी है और डरावनी भी

    • 10 साल से ज़्यादा समय से remote काम कर रहा/रही हूँ, और बाहर या कैफ़े में काम करना पसंद है
    • इस लेख के मुताबिक तो मैं सचमुच उत्तर कोरियाई लग रहा/रही हूँ
  • धुंधली self-introduction language दिखी

    • लेख में दिया गया उदाहरण उन चिट्ठियों से बेहतर है जो अमेरिका-आधारित developers भेजते हैं
  • "पेरिस का वह मेट्रो स्टेशन कौन सा था?" जैसे सवाल employment law की समस्या पैदा कर सकते हैं

  • यह जानने की जिज्ञासा है कि क्या वे काम अच्छा करते हैं

    • लेख कहता है कि वे बहुत स्मार्ट नहीं हैं और न ही विशेष रूप से अच्छी तरह प्रशिक्षित हैं
    • सोचता/सोचती हूँ कि क्या कंपनियाँ इतनी हताश हैं
  • यूरोप में भी ऐसे ही प्रोफ़ाइल देखे हैं

    • LinkedIn keyword search से मिले, और कुछ ने सीधे आवेदन भी किया
    • इंटरव्यू के ज़रिए पुष्टि हुई कि यह fraud था
    • वे पूर्वी एशियाई मूल के लगते थे, और उनके नाम व पृष्ठभूमि की कहानी भरोसेमंद नहीं लगती थी
    • थोड़ा-सा जाँचने पर ही प्रोफ़ाइल मेल नहीं खाती थी
    • नाइजीरियाई scam की तरह, यह लापरवाह कंपनियों को निशाना बनाने के लिए optimized लगता है