Des ressortissants nord-coréens ont réussi à se faire embaucher dans de grandes entreprises américaines en télétravail. Actuellement en cavale, ils font l’objet d’un avis de recherche de la part du ministère de la Justice des États-Unis. Leurs faux employeurs, une Américaine et un ressortissant ukrainien, sont quant à eux sous les verrous.
Alors qu’un NordVPN aurait suffit ! ![]()
Comme quoi on peut mettre n’importe quoi sur son CV. ![]()
En attendant, ils se sont fait embaucher, donc ils avaient les competences…
L’article aurait mérité plus de précisions :
- quel est l’intérêt d’avoir utilisé une ferme de serveurs aux US plutôt qu’un simple VPN ?
- « Leur dernière combine a été de passer par des sociétés de services extérieures » donc finalement ils ne se sont pas fait embauchés par les grosses boites mais ils étaient de simples presta ?
- « ont pu empocher des salaires faramineux » => quels types de postes ils occupaient ?
- « En plus d’accéder à des données sensibles » => du coup de simple presta ont directement accès à des données sensibles ? De quel type ?
En tout cas ça montre que comme toujours la faille c’est l’humain : process de recrutement pas assez rigoureux notamment