
Image by Sigmund, from Unsplash
DOJ odhaluje severokorejský podvod s technologickými pracovními místy pomocí ukradených amerických identit.
Americké ministerstvo spravedlnosti odhalilo a zlikvidovalo severokorejský plán, který využíval ukradené americké identity k proniknutí do technologických pozic a k financování Kimova režimu.
Máte spěch? Zde jsou klíčové informace:
- Severokorejci použili ukradené americké občanské průkazy k získání technologických pracovních míst na dálku.
- Ministerstvo spravedlnosti USA zabavilo 200 počítačů ve 16 státech v rámci potlačování.
- Dva Američané obviněni z pomoci v severokorejském podvodném schématu.
Ministerstvo spravedlnosti USA (DOJ) odhalilo významnou operaci, v rámci které severokorejští pracovníci používali ukradené americké identity k získání pozic v oblasti technologií na dálku v amerických společnostech, jak bylo poprvé hlášeno na WIRED.
Ve svém oznámení v pondělí úřady odhalily, jak prováděly prohlídky v 29 „laptopových farmách“ ve 16 státech, přičemž zabavily 200 počítačů, spolu s 21 webovými stránkami a 29 finančními účty patřícími do tohoto schématu.
Pracovníci ukradli více než 80 amerických identit, aby získali práci u více než 100 společností, přičemž všechny své výdělky odesílali severokorejské vládě. Dva Američané, Kejia Wang a Zhenxing Wang, z New Jersey, čelí obvinění za svou roli vytváření falešných identit a zřizování vzdálených přístupových bodů pro padělatele. Pouze Zhenxing Wang byl zatčen.
„Kdykoli máte farmu notebooků jako je tahle, to je měkké podbřiško těchto operací. Zastavit je ve tolika státech, to je obrovské,“ řekl Michael Barnhart, vyšetřovatel z bezpečnostní firmy DTEX, jak bylo hlášeno portálem WIRED.
Wangové získali soukromé informace od více než 700 Američanů, aby umožnili Severní Koreji vytvářet falešné identity. Ukradené údaje pocházely z kriminálních fór, které fungují na dark webu.
Barnhart poznamenal: „Mají stádo těchto […] prostě se budou jen přilepovat [na data breaches], protože to už je venku.“
Falešní pracovníci pronikli během svých operací do několika firem s vysokými sázky. WIRED uvedl, že kalifornský obranný dodavatel utrpěl porušení, když se napodobitel dostal k AI souvisejícím datům, která spadají pod regulace exportních zákonů.
Severokorejští hackeři ukradli více než 900 000 dolarů kryptoměnovým firmám, přičemž 740 000 dolarů pocházelo z atlantské společnosti, jak uvedlo Ministerstvo spravedlnosti USA (DOJ).
I přes to, že tento zásah je pro jejich operaci velkou ranou, Barnhart varuje: „Toto jim výrazně zkomplikuje to, co dělají. Ale jak se my přizpůsobujeme, oni se také přizpůsobují.“