
Image by Sigmund, from Unsplash
DOJ разкриха измама с технологични работи от Северна Корея, използваща крадени американски идентичности
Министерството на правосъдието на САЩ разби схема на Северна Корея, която използваше крадени американски идентичности, за да проникне в технологични работни места и да финансира режима на Ким.
В бягство? Ето бързите факти:
- Севернокорейци използваха откраднати американски данни за идентификация, за да се преборят за технологични работи на дистанционно.
- Министерството на правосъдието на САЩ конфискува 200 компютъра в 16 щата в рамките на разследване.
- Двама американци бяха обвинени в помагане на севернокорейска схема за подправка на идентичност.
Министерството на правосъдието на САЩ (DOJ) разкри значителна операция, при която севернокорейски работници използваха откраднати американски идентичности, за да получат дистанционни технически позиции в американски компании, както първоначално беше съобщено от WIRED.
В своята обява в понеделник, властите разкриха как извършиха обиколки в 29 „ферми за лаптопи“ в 16 щата, като конфискуваха 200 компютъра, заедно с 21 уебсайта и 29 финансови сметки, които принадлежаха на схемата.
Служителите откраднаха повече от 80 американски идентичности, за да получат работа в над 100 компании, като изпращаха всичките си доходи на севернокорейското правителство. Двама американци, Кейджа Уанг и Женсинг Уанг, от Ню Джърси, са обвинени за ролята си в създаването на фалшиви идентичности и установяването на точки за отдалечен достъп за имитатори. Само Женсинг Уанг е бил арестуван.
„Когато имате ферма от лаптопи като тази, това е мекият корем на тези операции. Спирането им в толкова много щати, това е мащабно“, каза Майкъл Барнхарт, следовател във фирма за сигурност DTEX, както е цитиран от WIRED.
Ванговите получиха лична информация от над 700 американци, за да позволят на севернокорейците да създават фалшиви идентичности. Откраднатите идентификационни данни произлизат от криминални форуми, работещи в тъмната уеб.
Барнхарт забеляза: „Те имат стабилна група от тези […], просто ще се възползват [от нарушенията на данни], защото те вече са налице.“
Фалшивите работници проникнаха в няколко компании с високи рискове по време на своите операции. WIRED съобщи, че калифорнийският защитен договорник стана жертва на нарушение, когато имитаторът получи достъп до данни, свързани с AI, които подлежат на регулации за експорт на законодателство.
Севернокорейски хакери откраднаха повече от $900,000 от фирми за криптовалути, като $740,000 идват от компания базирана в Атланта, както е информирано от Департамента за правосъдие на САЩ.
Въпреки че тази акция е сериозен удар за операцията, Барнхарт предупреждава: „Това ще нанесе тежък удар върху това, което те правят. Но докато ние се адаптираме, те също се адаптират.“