
Image by Sigmund, from Unsplash
Министерство Юстиции раскрыло аферу с технологическими рабочими местами в Северной Корее, используя украденные идентификаторы США
Министерство юстиции США ликвидировало схему Северной Кореи, которая с использованием украденных американских идентификаторов проникла в сферу технологий и финансировала режим Кима.
Спешите? Вот основные факты:
- Северокорейцы использовали украденные американские удостоверения личности для удаленной работы в сфере технологий.
- Департамент юстиции конфисковал 200 компьютеров в 16 штатах в ходе акции по борьбе с преступностью.
- Двоих американцев обвиняют в содействии в мошеннической схеме с участием северокорейцев, выдающих себя за других людей.
Министерство юстиции США (DOJ) раскрыло масштабную операцию, в рамках которой северокорейские работники использовали украденные американские личности для получения удаленных технических должностей в американских компаниях, что впервые было сообщено WIRED.
В своем объявлении в понедельник, власти раскрыли, как они проводили обыски в 29 «фермах ноутбуков» по всем 16 штатам, при этом конфискуя 200 компьютеров, вместе с 21 веб-сайтом и 29 финансовыми счетами, принадлежащими схеме.
Работники украли более 80 американских идентификаторов, чтобы получить работу в более чем 100 компаниях, при этом отправляя все свои заработки правительству Северной Кореи. Двое американцев, Кейджа Ванг и Чжэнсин Ванг из Нью-Джерси, обвиняются в их роли в создании поддельных идентификаторов и установлении удаленных точек доступа для подделывателей. Только Чжэнсин Ванг был арестован.
«Когда у вас есть такая ферма ноутбуков, это мягкое подбрюшье этих операций. Закрыть их в стольких штатах — это масштабно», — сказал Майкл Барнхарт, следователь из компании по обеспечению безопасности DTEX, как сообщает WIRED.
Ванги получили конфиденциальную информацию от более чем 700 американцев, чтобы позволить северокорейцам создавать ложные личности. Украденные учетные данные происходили из преступных форумов, работающих в темной сети.
Барнхарт отметила: «У них есть целый арсенал таких… они просто собираются навесить [на нарушения защиты данных], потому что это уже где-то есть».
Фальшивые работники проникли в несколько компаний с высокими ставками во время своих операций. WIRED сообщил, что калифорнийский оборонный подрядчик столкнулся с нарушением, когда имитатор получил доступ к данным, связанным с ИИ, которые подпадали под регулирование законов об экспорте.
Северокорейские хакеры украли более 900 000 долларов у криптовалютных компаний, из которых 740 000 долларов пришли от компании, базирующейся в Атланте, как сообщает Департамент Юстиции США.
Несмотря на то, что это расследование нанесло серьезный удар по их операции, Барнхарт предупреждает: «Это сильно подорвет то, что они делают. Но как только мы адаптируемся, они адаптируются».