Федеральне бюро розслідувань США (ФБР) оприлюднило офіційне оголошення про розшук чотирьох громадян КНДР. Їх звинувачують у масовому шахрайстві: під виглядом віддалених ІТ-спеціалістів вони влаштовувалися в американські компанії, викрадали персональні дані та вивели понад $900 000 у криптовалюті. Про це повідомляє TomsHardware.
ФБР розшукує ІТ-фахівців КНДР за крадіжку $900 000 у крипті: винагорода $5 млн
► Читайте сторінку «Мінфіну» у фейсбуці: головні фінансові новини
Деталі
Слідство стверджує, що у 2022 році ця група, використовуючи фальшиві особистості, отримала посади інженерів-програмістів у двох компаніях (одній в Атланті, США, та одній у Сербії). Отримавши доступ до внутрішніх систем та цифрових гаманців, вони викрали кошти та відмили їх через міксер Tornado Cash.
Щоб здаватися місцевими працівниками, північнокорейці використовували складну інфраструктуру:
- Викрадені особистості: Викрадені дані реальних громадян США для проходження перевірок.
- Ферми ноутбуків: Фізичні локації в США (квартири або офіси), куди компанії надсилали робочі ноутбуки. Спільники-пособники вмикали їх і підключали до мережі, дозволяючи хакерам з КНДР керувати ними віддалено через VPN та VPS.
- Діпфейки: Використання ШІ для підміни обличчя та голосу під час відеоінтерв'ю.

Раніше цього року Міністерство юстиції США провело обшуки на 29 таких «фермах» у 16 штатах, вилучивши десятки фінансових рахунків та сайтів, що підтримували схему.
Чому це небезпечно для бізнесу
Північна Корея відправила тисячі висококваліфікованих ІТ-фахівців по всьому світу. Окрім прямої крадіжки зарплат та криптоактивів, такі працівники можуть:
- Встановлювати бекдори (приховані входи) у програмний код компанії.
- Викрадати інтелектуальну власність та військові технології.
- Збирати конфіденційні дані клієнтів для подальшого шантажу.
Нагорода за допомогу
Державний департамент США пропонує винагороду до $5 млн за інформацію, яка допоможе зруйнувати фінансові схеми Північної Кореї або призведе до арешту причетних осіб.
Коментарі