sikkerhet
Mathias’ milliardplattform misbrukt av nordkoreanske IT-spioner
Milliardbedriften Netlify, grunnlagt av to dansker, har giganter som Nike, Google og Salling Group på kundelisten. Nå kan Ingeniøren avsløre at programvareplattformen har blitt misbrukt i nordkoreansk spionasje rettet mot vestlige selskaper.
Daniel Ayala, en lidenskapelig senior programvareingeniør med over ti års erfaring innen webutvikling, bosatt i California. Meget dyktig, detaljorientert, grundig og arbeider raskt for å overholde korte tidsfrister. Han spesialiserer seg på React, React Native, MUI og React Frameworks, og har over 110 fornøyde kunder samt tre priser på CV-en.
Den imponerende CV-en kan man finne på den dansk-grunnlagte programvareplattformen Netlify.
Ved første øyekast fremstår Daniel Ayala som en drøm av en programvareingeniør. Og det er nettopp det han er – en drøm.
Mye tyder nemlig på at det bak den imponerende CV-en sitter en falsk IT-medarbeider fra Nord-Korea, som utnytter plattformen til å søke jobb i vestlige selskaper.
De skjulte IT-spionene
Ingeniøren har tidligere beskrevet hvordan Nord-Korea gjennom et intrikat opplegg har sendt tusenvis av IT-kompetente agenter ut i verden for å infiltrere vestlige virksomheter.
Metoden går i korte trekk ut på å få IT-kyndige nordkoreanere ansatt i selskaper rundt om i verden under dekke av å være vestlige arbeidssøkere. Slik kan de samle kunnskap og sende lønn hjem til regimet, samtidig som de kommer utenom sanksjoner og diplomatiske konflikter.
Ifølge amerikanske myndigheter er flere hundre selskaper blitt lurt til å ansette IT-spesialister som i skjul arbeider for Nord-Korea. Blant dem er det nå konkursrammede elbilfirmaet Fisker, grunnlagt av den danske entreprenøren Henrik Fisker.
Misbrukte skolekameraters plattform
Når de falske IT-arbeiderne prøver å få innpass hos bedrifter, bruker de sosiale medier som Linkedin eller andre netttjenester, der de opererer med falske eller stjålne identiteter.
En av tjenestene som er blitt misbrukt i svindelen, er nettsideplattformen Netlify, grunnlagt av de to danske skolekameratene Christian Bach og Matthias Biilmann Christensen.
Netlify, med hovedkvarter i Silicon Valley i San Francisco, har ifølge mediet Bootstrapping rundt 300 ansatte og en verdi på 14 milliarder danske kroner. Blant selskapets kunder finner en blant annet Nike, Google, Unilever og danske Salling Group.
Ingeniøren har forsøkt å kontakte både Christian Bach og Matthias Biilmann Christensen.
Christian Bach jobber ikke lenger heltid i selskapet og viser til Matthias Biilmann Christensen, som er administrerende direktør. Han har ikke besvart Ingeniørens henvendelser.
Vi ønsket å høre hvordan Netlify forholder seg til at de er blitt misbrukt i det nordkoreanske svindelopplegget, om dette har ført til endringer i deres rutiner, hvordan det kan ha seg at den falske CV-en fortsatt er tilgjengelig på plattformen og om de har oversikt over hvor mange falske CV-er som er lastet opp.
Har stjålet andres data
Det er Googles cybersikkerhetsenhet Mandiant som har avdekket den falske CV-en til Daniel Ayala på den danske IT-plattformen.
Ifølge Mandiant har de identifisert «et betydelig antall CV-er fra nordkoreanske IT-medarbeidere», og en av disse inneholdt e-postadressen knyttet til den falske programvareingeniør-profilen på Netlify.
I tillegg til profilens mange meritter inneholder siden også falske attester med stjålne bilder fra høystående fagfolk. Mandiant antar at disse opplysningene trolig er hentet fra direktører og andre programvareingeniørers Linkedin-profiler.
På CV-en oppdaget Mandiant dessuten en lenke til en helt annen CV i et Google-dokument, med et annet navn, telefonnummer og e-postadresse enn opplysningene på Netlify-siden.
Det er også uoverensstemmelser mellom utdanningsinstitusjoner og studietid, samt variasjoner i tidligere stillingstitler og arbeidshistorikk.
– Disse to CV-ene er et lite utvalg av den samlede mengden falske CV-er som Mandiant har identifisert. Men CV-ene viser at DPRKs (Nord-Koreas, red.anm.) IT-medarbeidere bruker flere identiteter i forsøket på å få ansettelse i flere organisasjoner, heter det i en advarsel fra Mandiant.
Artikkelen ble først publisert på Version 2 for deres abonnenter. Den er tilgjengelig på norsk for abonnenter av Ekstra gjennom vår samarbeidsavtale.