Recorded Future пов’язала PurpleDelta щонайменше з 22 вигаданими особистостями, які наприкінці 2024 — на початку 2025 року подавали заявки до понад 1 100 компаній; оператори, ймовірно, влаштувалися щонайменше до десят... Для масштабування схеми використовувалися згенеровані ШІ фотографії профілю, налаштовані асистен...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did Recorded Future’s August 17 report reveal about the North Korean state-directed PurpleDelta operation—which used at least 22 AI-gen. Article summary: Recorded Future’s report portrayed PurpleDelta as an industrialized North Korean remote-worker operation, not ordinary résumé fraud: AI-enabled, multi-persona hiring campaigns likely secured access inside at least 10 org. Topic tags: general, government, general web, user generated, academic. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, wate
Віддалене працевлаштування дедалі частіше стає мішенню не лише для шахраїв, які виманюють гроші у кандидатів. Аналіз Recorded Future описує операцію, пов’язану з Північною Кореєю, у якій вигадані особистості та інструменти штучного інтелекту використовувалися для отримання справжньої роботи в іноземних компаніях. Одна з груп подала заявки до понад 1 100 компаній, а загалом дослідники виявили щонайменше 22 цифрові особистості. Оператори, ймовірно, були працевлаштовані щонайменше у десяти організаціях.
Це принципово інша модель загрози: безпосередньою мішенню стає не претендент, а роботодавець. Успішне працевлаштування може надати оператору легітимні облікові дані, доступ до внутрішніх систем і довіру, яку складно отримати внаслідок звичайної кібератаки.
Дослідницька група Insikt Group компанії Recorded Future виявила кілька кластерів, пов’язаних із PurpleDelta — так компанія позначає активність північнокорейських ІТ-працівників, які використовують шахрайські особистості. Досліджений період припадає переважно на кінець 2024-го та початок 2025 року. Серед цілей були компанії у сфері програмного забезпечення й технологій, кадрові та консалтингові фірми, а також організації у сферах охорони здоров’я та біотехнологій.
Дослідники ідентифікували щонайменше 22 вигадані особистості. Один із кластерів подавав заявки до понад 1 100 компаній щонайменше через вісім рекрутингових платформ — до 60 заявок на день. Оператори, за оцінкою Recorded Future, з високою ймовірністю отримали роботу щонайменше у десяти організаціях.
Такий масштаб більше схожий на налагоджену систему найму, ніж на поодиноке підроблення резюме. Особистості можна було створювати, адаптувати та замінювати, якщо одну з них викривали.
Операція не обмежувалася одним підробленим резюме. За даними, пов’язаними з розслідуванням Recorded Future, оператори поєднували вигадані біографії зі згенерованими ШІ фотографіями профілю, спеціально налаштованими асистентами ChatGPT і документами, отриманими через незаконні канали.
ШІ допомагав адаптувати заявки під різні вакансії та підтримувати узгодженість особистості на різних етапах відбору. Під час відеоспівбесід деякі оператори, за повідомленнями, використовували транскрипцію в реальному часі та згенеровані ШІ відповіді. Інструменти перекладу допомагали пояснювати труднощі з мовою або комунікацією.
Розслідування також описує одночасне керування кількома особистостями. Запис зустрічей і захоплення зображення з екрана створювали додатковий ризик: ці інструменти могли фіксувати інформацію, яку обговорювали або демонстрували у внутрішніх системах роботодавця. Доступні докази не підтверджують, що кожна особистість використовувала всі ці методи, однак їхнє поєднання показує, як ШІ зменшує час і зусилля, потрібні для роботи з кількома вигаданими профілями.
Фальшивий працівник може бути небезпечнішим за фальшивого кандидата, адже сам процес найму надає йому кредит довіри. Після працевлаштування оператор потенційно отримує доступ до вихідного коду, внутрішніх інструментів, даних клієнтів або фінансової інформації, стратегічних обговорень і корпоративних облікових записів. Конкретний рівень ризику залежить від посади та контролю доступу, але під час віддаленої роботи складніше перевірити, хто саме користується обліковим записом і пристроєм.
Фінансовий стимул має й геополітичний вимір. PurpleDelta пов’язують із генеруванням доходів і збором розвідданих на користь Північної Кореї. У ширшій схемі північнокорейських ІТ-працівників незаконні доходи від працевлаштування пов’язували із санкційними державними програмами та фінансуванням програм зброї масового ураження.
За оцінкою Recorded Future, синтетичні особистості становлять подвійну загрозу для бізнесу: вони можуть підтримувати фінансове шахрайство, а також сприяти обходу санкцій, отриманню незаконних доходів і крадіжці інтелектуальної власності.
PurpleDelta атакує компанії через процес найму, тоді як звичніші схеми працевлаштування обманюють людей, які шукають роботу. Тактики різні, але обидві моделі використовують віддалений формат роботи, довіру до онлайн-профілів і слабку перевірку особи.
В одному з нещодавніх прикладів BBB North Alabama попередила про нібито віддалені вакансії оператора введення даних, які рекламувалися від імені «Parkway Greenhouse LLC». Кандидати повідомляли, що швидко отримували пропозиції роботи, після чого їх просили надати банківські реквізити.
Масштаб шахрайства з працевлаштуванням для споживачів також різко зріс. За даними Федеральної торгової комісії США (FTC), заявлені збитки від шахрайства з вакансіями та фіктивними кадровими агентствами збільшилися з 90 мільйонів доларів у 2020 році до 501 мільйона доларів у 2024-му, а кількість повідомлень майже потроїлася. Better Business Bureau окремо повідомило, що кількість скарг на шахрайство з працевлаштуванням у 2025 році більш ніж удвічі перевищила показник попереднього року.
Спільний висновок для роботодавців і кандидатів простий: переконливий цифровий профіль ще не доводить, що за ним стоїть реальна людина, справжня компанія або заявлене місце перебування.
Recorded Future радить перевіряти людину, яка стоїть за обліковим записом, а не лише документи, резюме чи онлайн-профіль. Надійніший процес має поєднувати кілька сигналів:
Ці заходи мають працювати в комплексі, а не бути одним формальним тестом «пройдено/не пройдено». Знайомий пристрій, правдоподібний документ або успішна відеоспівбесіда окремо можуть ввести в оману, якщо оператор координує кілька особистостей.
PurpleDelta показує, чому перевірка особи не повинна завершуватися в момент прийняття пропозиції роботи. Важливо не лише те, чи виглядає резюме справжнім, а й те, чи та сама перевірена людина, у тому самому підтвердженому місці та з використанням того самого дозволеного обладнання працює протягом усього періоду працевлаштування.
Вигадана особистість одноразова й легко замінюється. Видалення одного облікового запису або імені може не завадити оператору повернутися під новою назвою. Постійні перевірки особи, місця перебування, пристроїв і поведінки під час доступу дають роботодавцям більше шансів виявити самого оператора, а не лише видалити його останній профіль.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Recorded Future пов’язала PurpleDelta щонайменше з 22 вигаданими особистостями, які наприкінці 2024 — на початку 2025 року подавали заявки до понад 1 100 компаній; оператори, ймовірно, влаштувалися щонайменше до десят...
Recorded Future пов’язала PurpleDelta щонайменше з 22 вигаданими особистостями, які наприкінці 2024 — на початку 2025 року подавали заявки до понад 1 100 компаній; оператори, ймовірно, влаштувалися щонайменше до десят... Для масштабування схеми використовувалися згенеровані ШІ фотографії профілю, налаштовані асистенти ChatGPT, документи, отримані незаконним шляхом, і допоміжні інструменти для співбесід.
Операція вписується у ширшу хвилю шахрайства з працевлаштуванням: за даними FTC, заявлені збитки зросли з 90 мільйонів доларів у 2020 році до 501 мільйона доларів у 2024 му, а кількість скарг BBB у 2025 році зросла бі...