ABD Dışişleri Bakanlığı, Kuzey Koreli IT çalışanlarının sahte kimliklerle işe alındığını ve maaşlarını Kuzey Kore'ye gönderdiğini açıkladı. FBI, bu çalışanların kaynak kodlarını kopyalayarak veya veri sızıntıları yaparak şirketlere tehdit oluşturduğunu belirtti.

Sahte çalışanlar, kimlik doğrulamada boşluklardan yararlanarak işe alınabiliyor. Örneğin, referanslar ve adres doğrulama, gerçek kullanıcıyı kanıtlamıyor. Kuzey Koreli çalışanlar, kimlik belgelerini sahteleştirerek veya proxy hesaplar kullanarak bu kontrol mekanizmalarını aşabiliyor.

Şirketler, kimlik doğrulamayı sürekli bir süreç olarak görmeli. Specops Secure Onboarding gibi çözümler, devlet tarafından verilen kimlik belgelerini tarayarak ve biyometrik canlılık tespiti yaparak daha güvenli onboarding sağlıyor.