เกาหลีเหนือขยายแผนปลอมตัวเป็นพนักงาน เล็งเข้าวงการแพทย์และการขาย
พบมิจฉาชีพเกาหลีเหนือขยายแผนปลอมตัวเป็นพนักงานนอกภาค IT เข้าสู่วงการแพทย์และการขาย การสืบสวนพบผู้ต้องสงสัยรับจ้างในตำแหน่งด้านการตลาด
ผู้ก่อการคุกคามที่มีความเชื่อมโยงกับสาธารณรัฐประชาธิปไตยประชาชนเกาหลี (DPRK) หรือเกาหลีเหนือ กำลังมองหางานในภาคส่วนอื่นนอกเหนือจากเทคโนโลยีสารสนเทศ (IT) มากขึ้นเรื่อยๆ โดยการสืบสวนล่าสุดพบว่ามีผู้ต้องสงสัยที่รับจ้างทำงานในตำแหน่งด้านการขายและการตลาด รวมถึงวงการแพทย์อีกด้วย
ภัยคุกคามจากคนในองค์กรที่กำลังดำเนินอยู่นี้เป็นส่วนหนึ่งของแผนการที่เรียกว่า การหลอกลวงจ้างงานในภาค IT
การขยายตัวของแผนปลอมตัวเป็นพนักงาน
แต่เดิม กลุ่มคุกคามจากเกาหลีเหนือมุ่งเน้นการแทรกบุคลากรปลอมเข้าไปในบริษัทเทคโนโลยีต่างๆ ทั่วโลก เพื่อหารายได้กลับไปยังประเทศและเข้าถึงข้อมูลลับทางองค์กร อย่างไรก็ตาม ขณะนี้พวกเขาได้ขยายวงกว้างออกไปอย่างมีนัยสำคัญ โดยไม่ได้จำกัดอยู่เพียงภาคส่วนเทคโนโลยีอีกต่อไป
การแทรกซึมในวงการแพทย์และการขาย
จากการสืบสวนพบว่า มีผู้ต้องสงสัยที่อ้างตัวเป็นบุคลากรในวงการแพทย์และผู้เชี่ยวชาญด้านการขายและการตลาด ซึ่งอาจนำไปสู่ความเสี่ยงในหลายมิติ ไม่ว่าจะเป็นการเข้าถึงข้อมูลผู้ป่วย การรั่วไหลของข้อมูลทางธุรกิจ หรือการใช้ตำแหน่งงานในการปฏิบัติการข่าวกรอง
ความเสี่ยงด้านความมั่นคงปลอดภัย
การที่บุคคลปลอมเข้ามาในตำแหน่งงานเหล่านี้ ถือเป็นภัยคุกคามประเภท insider threat ที่องค์กรต่างๆ ควรให้ความสำคัญ เพราะพนักงานเหล่านี้อาจใช้สิทธิ์การเข้าถึงข้อมูลในทางที่ผิด หรือส่งข้อมูลความลับกลับไปยังเกาหลีเหนือ
มาตรการป้องกันและความสำคัญของการตรวจสอบ
องค์กรทุกภาคส่วน โดยเฉพาะในสาขาที่มีความละเอียดอ่อน ไม่ว่าจะเป็นด้านสุขภาพหรือธุรกิจ ควรมีกระบวนการตรวจสอบประวัติผู้สมัครงานอย่างเข้มงวด รวมถึงการเฝ้าระวังพฤติกรรมที่ผิดปกติของพนักงาน เพื่อลดความเสี่ยงจากการแทรกซึมของบุคคลภายนอกที่มีเจตนาร้าย
Reference
The Hacker News
หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 Website mon.co.th