Falsi colloqui su LinkedIn, l’intelligence occidentale: dietro c’è la Corea del Nord
L’allarme era stato lanciato a metà agosto dall’Agenzia per la cybersicurezza nazionale. Ora le informative di intelligence puntano sul mandante: Pyongyang. Il Dipartimento di Stato Usa: «I lavoratori informatici nordcoreani si spacciano per cittadini di altri paesi per ottenere lavoro e reddito attraverso piattaforme online gestite da aziende private per l’assunzione»
3' di lettura
I punti chiave
3' di lettura
Un colloquio di lavoro può diventare una porta d’ingresso. Non in un’azienda, ma nei suoi sistemi informatici. È questa la tecnica finita sotto la lente dell’intelligence occidentale: falsi recruiter contattano professionisti attraverso LinkedIn, costruiscono un rapporto di fiducia e cercano di aprire un varco nelle reti di imprese e Pubbliche amministrazioni, anche italiane. Dietro l’operazione, secondo le informative, ci sarebbe la Corea del Nord.
Chiedilo al Sole
Il rischio non si ferma al singolo computer. Un accesso può consentire di sottrarre informazioni, alimentare attività di spionaggio industriale o penetrare più in profondità nella filiera, fino a raggiungere soggetti pubblici e infrastrutture.
L’Agenzia per la cybersicurezza nazionale lo aveva già reso noto pubblicamente a metà agosto. Adesso emerge il livello successivo: l’attribuzione dell’attività a Pyongyang. Un passaggio che inserisce i falsi colloqui su LinkedIn dentro un quadro molto più ampio, quello della pressione cyber esercitata sull’Occidente da gruppi collegati ad apparati statali.
L’allarme Acn sui falsi recruiter di LinkedIn
Il 17 agosto l’Acn aveva definito i falsi colloqui un «fenomeno sempre più insidioso» attraverso LinkedIn. L’allarme era stato rilanciato anche su Rai 1 dall’ammiraglio Gianluca Galasso, direttore del Servizio operazioni Csirt Italia (l’organismo con il compito di prevenire, gestire e rispondere agli incidenti di sicurezza informatica) dell’Agenzia.
Il punto non è la piattaforma in sé, ma l’uso che ne viene fatto. Secondo Acn, questi contatti «possono essere utilizzati da cybercriminali per entrare in contatto con le vittime e avviare attacchi informatici contro amministrazioni e infrastrutture».







