ФБР розслідує справу північнокорейського ІТ-фахівця, який працював у федеральному агентстві США

Федеральне бюро розслідувань (ФБР) проводить розслідування щодо північнокорейця, який працював у неназваному федеральному агентстві США. Про це повідомила Federal News Network, посилаючись на слова високопоставленого представника ФБР, який виступив на конференції 28 липня у Вашингтоні, округ Колумбія.

Чиновник підтвердив Federal News Network, що ФБР розслідує обставини працевлаштування північнокорейця. Цей випадок є рідкісним підтвердженим прикладом роботи підсанкційного громадянина Північної Кореї в державній установі. Наразі невідомо, як саме його було найнято.

Схеми працевлаштування та фінансування режиму

Північнокорейський режим відомий своїми скоординованими та довготривалими кампаніями, спрямованими на шахрайське працевлаштування в приватних організаціях і транснаціональних компаніях. Вважається, що за останні роки тисячі північнокорейських ІТ-працівників отримали роботу в американських та європейських організаціях, використовуючи слабкі місця в процесах найму.

Метою цих схем є використання фальшивих ідентифікаційних даних для отримання віддаленої роботи та заробітку, який потім передається режиму. Водночас працівники викрадають інтелектуальну власність та інші дані, які згодом можуть використовуватися для шантажу компаній після викриття схеми. Суворі перевірки та процедури отримання допуску до секретної інформації здебільшого не дозволяли хакерам режиму проникати до державних установ, хоча траплялися й винятки.

У 2024 році Міністерство юстиції США висунуло звинувачення чоловікові з Меріленду, який допоміг північнокорейському хакеру видати себе за американця, щоб отримати віддалену роботу підрядника у Федеральному управлінні цивільної авіації (Federal Aviation Administration). ФБР відмовилося від коментарів, коли у вівторок із ним зв’язалися представники TechCrunch. Наразі невідомо, яке саме федеральне агентство було залучене до нинішнього інциденту, а також чи були під час нього викрадені дані або кошти.

Застереження США та джерела фінансування КНДР

США давно попереджають про ризики, пов’язані зі схемами північнокорейських ІТ-працівників. Американська влада вжила низку заходів із протидії та запровадила санкції, щоб перешкодити мережам, які діють із Пхеньяна, а також із сусідніх Росії та Китаю, і американським посередникам, які облаштовують парки ноутбуків, що дозволяють північнокорейцям працювати віддалено так, ніби вони перебувають у Сполучених Штатах.

Північна Корея значною мірою покладається на хакерські атаки, зокрема крадіжки криптовалюти, для фінансування своєї ядерної програми, яка перебуває під міжнародними санкціями. За даними блокчейн-форензичних компаній, режиму Кім Чен Ина, як повідомляється, приписують 76% крадіжок криптовалюти. У 2025 році це принесло режиму щонайменше 2 мільярди доларів, попри його відключення від глобальної фінансової системи.

Джерело: TechCrunch