Le sceau de l’architecte de l’Ontario forgé par un travailleur éloigné serait un fraudeur nord-coréen


Un imposteur, qui serait nord-coréen, a forgé le sceau officiel d’un architecte de l’Ontario, une enquête de Le cinquième domaine a trouvé.

La République populaire démocratique de Corée (RPDC) a engagé ces dernières années des milliers de travailleurs éloignés dont le but est de générer des revenus pour le régime, selon un international Conseil émis par le gouvernement américain. Leurs exploits ont été détaillés dans accusations du ministère américain de la Justice et déclaration depuis Autour du monde.

Pendant qu’ils sont le plus connu pour hvaleur maximale Hacks de crypto-monnaieces travailleurs prendra également de vrais emplois dans de vraies entreprises sous de fausses identités. Selon un Bulletin du FBI À partir de janvier, cet emploi se termine parfois avec le travailleur volant des informations propriétaires ou HoldinG Données et CODE otage pour rançon.

“La menace posée par DPRC Les agents sont à la fois réels et immédiats “, a déclaré l’avocat américain Leah B. Foley une annonce le 30 juin. “Des milliers de cyber-agents nord-coréens ont été formés et déployés par le régime pour se fondre dans la main-d’œuvre numérique mondiale.”

Ils se font également passer pour des professionnels agréés sur des sites Web indépendants proposant de faire des choses comme examiner et apporter des plans d’ingénierie ou d’architecture avec des timbres forgés.

Selon l’Association of Architects of Ontario, un timbre d’architecte – autrement connu sous le nom de sceau – est “une représentation du public” que le professionnel assume la responsabilité du document et qu’il a été préparé par eux ou sous leur supervision et leur direction.

En Ontario, les sceaux sont délivrés par des organismes autorégulés créés et régis par une législation spécifique. Par exemple, les ingénieurs professionnels Ontario fonctionnent sous l’autorité de la loi sur les ingénieurs professionnels.

À la mi-mai, un chercheur en ligne pseudonyme connu uniquement sous le nom de Cookie connaisseur affiché Une série de timbres professionnels sur X portant les noms des ingénieurs à travers les États-Unis. Cookie Connoisseur a affirmé qu’ils étaient utilisés par des travailleurs à distance nord-coréens.

Parmi eux, le sceau professionnel de l’architecte canadien Stephen Mauro, qui est basé dans la région du Grand Toronto. Son tampon est apparu sur un plan pour un “Boutique Studio” conçu par une entreprise appelée Global Creative Consultant Engineers (GCCE).

Prendre la parole avec Le cinquième domaineMauro a déclaré qu’il n’avait jamais entendu parler de GCCE, n’avait jamais vu le dessin auparavant et ne l’avait pas tamponné. Il a également souligné que la signature sur le sceau ne ressemblait pas à la sienne et que le timbre lui-même contenait des différences mineures de son officiel joint.

“La chose la plus importante est de savoir où celles-ci sont soumises en Ontario”, a déclaré Mauro, “pour informer les municipalités que ce n’est pas un véritable architecte qui les soumet.”

Travail indépendant à distance

Recherche en ligne, Le cinquième domaine a pu localiser une page Facebook pour GCCE, qui comprenait une adresse e-mail et un numéro de téléphone pour un homme nommé Faisal Hussain. Lorsqu’il est contacté par CBC, Hussain a déclaré qu’il était basé au Pakistan et a confirmé que les dessins étaient les siens.

Le profil LinkedIn de Faisal Hussain stipule qu’il est un «USA City Permis Expert», mais ne contienne aucune mention des ingénieurs de consultants créatifs mondiaux. (Faisal Hussain / LinkedIn)

Interrogé sur sa relation avec Mauro, Hussain a initialement déclaré “qu’il travaille avec moi en tant que coéquipier”. Lors d’un appel vidéo ultérieur, Hussain a déclaré qu’il avait engagé Mauro via une plate-forme indépendante en ligne et n’avait jamais vu son visage ni entendu sa voix.

“Il travaille avec moi depuis deux ans et je n’ai eu aucun problème de la ville”, a déclaré Hussain. Il n’a pas répondu aux questions sur le CITy il faisait référence.

Selon un avis du gouvernement américain en 2022 sur les travailleurs informatiques nord-coréens, ils “obtiennent le plus souvent des emplois indépendants via diverses plateformes en ligne”.

Le sentiment est repris par l’expert en cybersécurité Michael Barnhartqui travaille pour la société de gestion des risques Dtex Systèmes.

“Quelle que soit la chose populaire dans la nation hôte, c’est ce qu’ils recherchent”, a déclaré Barnhart, ajoutant qu’il a vu des journaux de conversations où les travailleurs à distance nord-coréens demandent une plate-forme d’IA pour des listes de sites Web indépendants populaires au Canada et au Japon.

Les documents sont-ils réels?

Afin de mettre en évidence les activités des travailleurs à distance nord-coréenne, le connaisseur de cookies, ainsi qu’un nombre de autre Comptes, publiez régulièrement des fichiers – vidéos, photos, journaux de chat – qu’ils affirment proviennent des acteurs nord-coréens.

Lorsqu’on leur a demandé s’ils seraient interrogés pour cette histoire, Cookie Connoisseur a fait référence Le cinquième domaine à Barnhart, l’expert en cybersécurité. Il a dit qu’il agit comme le visage public de ce collectiv lâcheE des chercheurs en ligne.

Barnhart basé aux États-Unis, qui dirigeait auparavant la chasse aux menaces en Corée du Nord Opérations d’une filiale Google appelée Mandiant, dit Le cinquième domaine que Les membres du COTravaillez les emplois réguliers et effectuez cette recherche pendant leur temps libre.

Barnhart ne révélerait pas comment le collectif a obtenu le plan portant le sceau de l’architecte de l’Ontario Mauro. Dans un e-mail à CBC, il a déclaré que les informations avaient été corroborées par plusieurs chercheurs de l’industrie qui avaient suivi cet “opérateur” nord-coréen particulier.

Il a également noté que les agents nord-coréens lisent des articles de presse sur leur travail, et que, par conséquent, fournir trop d’informations pourrait divulguer les méthodes du chercheur.

Parallèlement aux sites Web indépendants, les travailleurs à distance nord-coréens s’engagent également dans ce que Barnhart a appelé les candidatures «pulvérisation» pour des postes de postes dans des entreprises embauchant des travailleurs à distance. Ils postulent à des centaines d’emplois par jour et espèrent qu’avec un volume aussi élevé, ils obtiendront au moins quelques réponses.

“Si vous êtes une entreprise Fortune 500, je peux facilement dire que vous avez au moins été ciblée”, a déclaré Barnhart. “Que vous les avez embauchés, c’est une autre histoire.”



Related posts

Le plan d’Israël pour la «ville humanitaire» à Rafah étimule l’indignation

Trump dit que 30% de tarifs contre l’UE, au Mexique, pour continuer à partir du 1er août

Kyiv résidents «Brace for Death» en tant que drones russes, les missiles volent de plus en plus la nuit