ФБР стверджує, що північнокорейський віддалений ІТ-співробітник працював на урядове агентство США

Дмитро Сизов

 

Повідомляється, що ФБР розслідує, як північнокорейця було прийнято на роботу до федерального урядового агентства США.

Новину про розслідування вперше повідомила Federal News Network з посиланням на високопосадовця ФБР, який виступав на конференції 28 липня у Вашингтоні, округ Колумбія. Посадовець підтвердив Federal News Network, що ФБР розслідує справу північнокорейця, який працює на неназване федеральне агентство.

Незрозуміло, як найняли північнокорейця, але режим відомий своїми скоординованими та тривалими кампаніями, спрямованими на шахрайське працевлаштування в приватних організаціях та транснаціональних корпораціях . Цей випадок є рідкісним підтвердженим випадком роботи північнокорейця, на якого поширюються санкції, в урядовому агентстві.

Вважається, що тисячі північнокорейських ІТ-фахівців в останні роки отримали роботу в американських та європейських організаціях, використовуючи недоліки в процесі найму. Мета полягає в тому, щоб використовувати шахрайські особисті дані для працевлаштування на віддалених посадах та отримувати заробітну плату, яка потім повертається режиму, одночасно крадучи інтелектуальну власність та інші дані, а потім використовуючи цю інформацію для вимагання грошей у компаній, коли їх неминуче спіймають.

Але суворі методи перевірки та перевірки секретної інформації значною мірою не дозволили хакерам режиму потрапити до уряду, хоча й не без інцидентів. У 2024 році Міністерство юстиції висунуло звинувачення проти чоловіка з Меріленду, який допомагав північнокорейському хакеру видавати себе за американця, щоб отримати віддалену роботу підрядником у Федеральному управлінні цивільної авіації.

ФБР відмовилося від коментарів, коли TechCrunch звернувся до них у вівторок. Невідомо, яке федеральне агентство постраждало, і чи були під час інциденту викрадені якісь дані чи кошти.

США давно попереджають про ризики, пов'язані зі схемами, пов'язаними з північнокорейськими ІТ-працівниками. Влада США вжила низку заходів та санкцій , щоб загальмувати як мережі, що працюють з Пхеньяна, так і сусідні Росію та Китай, а також американських посередників , які створили парки ноутбуків, що дозволяють північнокорейцям працювати віддалено, ніби вони перебувають у Сполучених Штатах.

Північна Корея діє радше як транснаціональне злочинне угруповання, ніж як уряд, і покладається на хакерські атаки, включаючи крадіжки криптовалюти, для фінансування своєї глобально санкціонованої програми ядерної зброї. За даними компаній, що спеціалізуються на блокчейн-форенсиці, режим Кім Чен Ина відповідальний за 76% крадіжок криптовалюти , що принесло режиму щонайменше 2 мільярди доларів США протягом 2025 року, незважаючи на заборону на участь у світовій фінансовій системі.