Северокорейские агенты infiltrировали IT-компании США для финансирования КНДР
Северная Корея создала сеть из тысяч нелегальных сотрудников в американских IT-компаниях, получая значительные доходы. Эти средства служили источником финансирования для режима в Пхеньяне.
В последние годы КНДР сформировала обширную сеть нелегальных работников в сфере информационных технологий США, состоящую из тысяч человек. Кандидаты успешно проходили собеседования в настоящих компаниях и получали стабильные выплаты, переводя до 90% своего дохода за границу, что способствовало финансированию Северной Кореи.
Процесс трудоустройства оказался одновременно простым и наглым. Злоумышленники использовали украденные или купленные налоговые номера, имена и адреса реальных граждан США для создания полных цифровых профилей. Важную роль играли местные посредники, которые обеспечивали рабочее оборудование и организовывали удалённый доступ через специальные «ноутбук-фермы». Таким образом, исполнители выглядели как обычные удалённые работники, расположенные в штатах Техас или Флорида.
Журналисты получили доступ к материалам, собранным с рабочих станций одной из выявленных групп, которая за короткий срок внедрилась в 8 местных фирм. В их распоряжении оказались переписки, история браузера, календари и записи с экранов. В последнее время мошенники всё чаще используют нейросети для создания правдоподобных резюме, подбора ответов на вопросы рекрутеров и даже дипфейки для изменения внешности во время видеозвонков, что позволяет обойти стандартные проверки.
Некоторые из агентов зарабатывали до 300 тысяч долларов в год, что соответствует зарплате опытного разработчика в США. Основная часть средств выводилась через криптовалютные цепочки в КНДР. ФБР оценивает общий ущерб в миллионы долларов и не исключает, что некоторые внедрённые лица могли получить доступ к конфиденциальной информации как из корпоративных, так и из государственных баз данных. Этот инцидент подчеркивает, что традиционные методы проверки, такие как видео-собеседования и проверка рекомендаций, больше не гарантируют подлинность кандидатов, что вынуждает компании пересматривать свои подходы к верификации удалённых сотрудников.
По материалам: news.mail.ru