Καθώς οι Βορειοκορεάτες συνεχίζουν να διεισδύουν σε τεχνολογικές εταιρείες εξασφαλίζοντας θέσεις απομακρυσμένης εργασίας στον τομέα της πληροφορικής, δύο ερευνητές κυβερνοασφάλειας αποφάσισαν να αναλάβουν δράση, στήνοντας μια εικονική startup-δόλωμα με στόχο να τους παγιδεύσουν και να καταγράψουν τη δράση τους. Ο Heiner García της NorthScan και ο Mauro Eldritch της Birmingham Cyber Arms LTD κατάφεραν να προσλάβουν τρεις ύποπτους Βορειοκορεάτες τεχνικούς, οι οποίοι τελικά αποκάλυψαν άθελά τους όλες τις τακτικές που χρησιμοποιούν. Βίντεο από τις συνεντεύξεις, τις βιντεοκλήσεις και τις καθημερινές δραστηριότητές τους έχουν ήδη δοθεί στη δημοσιότητα. Για να προσελκύσουν τους στόχους τους, οι ερευνητές δημιούργησαν την εικονική εταιρεία «Ballena Azul», η οποία παρουσιαζόταν ως startup αποκεντρωμένης χρηματοδότησης (DeFi) για μεγάλους επενδυτές κρυπτονομισμάτων—έναν τομέα που η Βόρεια Κορέα στοχεύει συστηματικά για τη χρηματοδότηση του καθεστώτος της. Στη συνέχεια, οι ερευνητές ήρθαν σε επαφή με έναν υπεύθυνο προσλήψεων στην πλατφόρμα του GitHub, η οποία αποτελεί συχνό πεδίο αναζήτησης εργασίας για Βορειοκορεάτες. Η «Ballena Azul» προχώρησε σε συνεντεύξεις και τελικά προσέλαβε τρεις υπόπτους που ισχυρίζονταν ότι διέμεναν στις ΗΠΑ, προσκομίζοντας αμερικανικές άδειες οδήγησης και αριθμούς κοινωνικής ασφάλισης. Ωστόσο, τα δικαιολογητικά αποδείχθηκαν πλαστά ή κλεμμένα: μία από τις ταυτότητες είχε δημιουργηθεί μέσω γεννήτριας εικόνων τεχνητής νοημοσύνης, ενώ μια άλλη ανήκε σε πραγματικό πολίτη της Νέας Υόρκης. (Credit: Any.Run) Η παρακολουθήση αποκάλυψε ότι οι Βορειοκορεάτες έκρυβαν την πραγματική τους τοποθεσία χρησιμοποιώντας την υπηρεσία AstrillVPN, ενώ βασίζονταν σε μεγάλο βαθμό στο ChatGPT για να απαντούν σε ερωτήσεις και να ολοκληρώνουν εργασίες προγραμματισμού. Μάλιστα, τα αποθηκευμένα prompts της AI ήταν προσβάσιμα μέσω διαφόρων επεκτάσεων στον browser. Μια από τις πιο ενδιαφέρουσες διαπιστώσεις ήταν η εμφανής έλλειψη τεχνικών δεξιοτήτων. Όπως σημείωσαν οι ερευνητές, οι προσληφθέντες αναζητούσαν στο Google βασικές πληροφορίες. Οι García και Eldritch παρουσίασαν τα ευρήματά τους στο συνέδριο χάκερ DEF CON. Για την ολοκλήρωση της έρευνας, οι ερευνητές ήρθαν σε ευθεία αντιπαράθεση με δύο από τους εργαζομένους κατά τη διάρκεια βιντεοκλήσης, αποκαλύπτοντας τα πλαστά τους έγγραφα, με τους τελευταίους να αποσυνδέονται αμέσως μόλις συνειδητοποίησαν ότι αποκαλύφθηκαν. Αν και οι ειδικοί κυβερνοασφάλειας προειδοποιούν εδώ και χρόνια για τη δράση Βορειοκορεατών τεχνικών, η απειλή παραμένει. Μάλιστα, αναπληρωτής διευθυντής του FBI αποκάλυψε πρόσφατα ότι Βορειοκορεάτης κατάφερε μέχρι και να εξασφαλίσει θέση εργασίας σε ομοσπονδιακή κυβερνητική υπηρεσία των ΗΠΑ.
