TechCrunch · AI · 37 мин назад
Северокорейский удаленный ИТ-сотрудник работал в правительственном агентстве США, сообщает ФБР
Расследование показывает, что северокорейцы способны проникать в государственные учреждения, а также в частные организации и криптобиржи.
Подробности
Сообщается, что ФБР расследует, как северокорейца наняли на работу в агентство федерального правительства США.
Новость о расследовании впервые сообщила Federal News Network со ссылкой на высокопоставленного чиновника ФБР, выступившего на конференции 28 июля в Вашингтоне, округ Колумбия. Чиновник подтвердил Federal News Network, что ФБР расследует действия северокорейца, работающего на неназванное федеральное агентство.
Неясно, как был принят на работу северокорейский режим, но режим известен своими скоординированными и длительными кампаниями, направленными на обманное получение работы в частных организациях и транснациональных корпорациях. Этот случай представляет собой редкий подтвержденный случай, когда попавший под санкции северокорейец работал в правительственном учреждении.
Считается, что тысячи северокорейских ИТ-специалистов в последние годы получили работу в американских и европейских организациях, используя недостатки в процессе найма. Цель состоит в том, чтобы использовать поддельные личные данные для получения работы на удаленных должностях и получения заработной платы, которая возвращается режиму, при этом похищая интеллектуальную собственность и другие данные, а затем используя эту информацию для вымогательства у компаний, когда их неизбежно поймают.
Но строгие методы проверки и допуска к секретной информации в значительной степени не позволяют хакерам режима попасть в правительство, хотя и не без происшествий. В 2024 году Министерство юстиции выдвинуло обвинения жителю Мэриленда, который помог северокорейскому хакеру выдать себя за американца, чтобы получить удаленную работу в качестве подрядчика Федерального управления гражданской авиации.