
Image by Sigmund, from Unsplash
DOJ avslöjar nordkoreansk teknikjobb-bluff med stulna amerikanska identiteter
USA:s justitiedepartement avslöjade ett nordkoreanskt bedrägeri som använde stulna amerikanska identiteter för att infiltrera teknikjobb och finansiera Kim-regimen.
Har du bråttom? Här är de snabba fakta:
- Nordkoreaner använde stulna amerikanska ID för att få teknikjobb på distans.
- DOJ beslagtog 200 datorer i 16 delstater i sin insats mot brott.
- Två amerikaner åtalades för att ha hjälpt till med nordkoreansk identitetsstöldsplan.
USA:s justitiedepartement (DOJ) avslöjade en omfattande operation där nordkoreanska arbetare använde stulna amerikanska identiteter för att få fjärrteknikpositioner i amerikanska företag, enligt vad som först rapporterades av WIRED.
I sitt tillkännagivande på måndag avslöjade myndigheterna hur de genomförde sökningar på 29 ”bärbara datorfarmar” över 16 delstater, samtidigt som de beslagtog 200 datorer, tillsammans med 21 webbplatser och 29 finansiella konton som tillhörde systemet.
Arbetarna stal mer än 80 amerikanska identiteter för att få jobb på över 100 företag, samtidigt som de skickade alla sina inkomster till den nordkoreanska regeringen. Två amerikaner, Kejia Wang och Zhenxing Wang, från New Jersey, står inför rättsliga åtgärder för deras roll i att skapa falska identiteter och etablera fjärråtkomstpunkter för bedragare. Endast Zhenxing Wang har gripits.
”När du har en laptop farm som denna, är det den mjuka magen av dessa operationer. Att stänga ner dem över så många stater, det är enormt,” sade Michael Barnhart, en utredare på säkerhetsfirman DTEX, som rapporteras av WIRED.
Wangs skaffade privat information från mer än 700 amerikaner för att möjliggöra för nordkoreaner att skapa falska identiteter. De stulna uppgifterna kom från kriminella forum som opererar på dark web.
Barnhart noterade, ”De har en stabil grupp av dessa […] de kommer bara att haka på [vid dataintrång] eftersom det redan finns där ute.”
De falska arbetarna trängde igenom flera högriskföretag under sina operationer. WIRED rapporterade att en försvarskontraktör i Kalifornien drabbades av ett intrång när bedragaren fick tillgång till AI-relaterade data som omfattades av exportlagstiftningen.
Nordkoreanska hackare stal mer än $900,000 från kryptocurrencyföretag, varav $740,000 kom från ett företag baserat i Atlanta, enligt rapporter från DOJ.
Även om denna nedslagning är ett stort slag mot operationen, varnar Barnhart, ”Detta kommer att sätta en tung buckla i vad de gör. Men när vi anpassar oss, anpassar de sig.”