
Image by Sigmund, from Unsplash
DOJ afslører nordkoreansk Tech-jobsvindel ved brug af stjålne amerikanske identiteter
Det amerikanske justitsministerium har nedlagt en nordkoreansk ordning, der brugte stjålne amerikanske identiteter til at infiltrere teknologijob og finansiere Kim-regimet.
Har du travlt? Her er de hurtige fakta:
- Nordkoreanere brugte stjålne amerikanske ID’er til at få tech-jobs på afstand.
- DOJ beslaglagde 200 computere i 16 stater i et forsøg på at slå ned på kriminalitet.
- To amerikanere er blevet sigtet for at bistå i det nordkoreanske identitetstyveri-skema.
Det amerikanske Justitsministerium (DOJ) afslørede en betydelig operation, hvor nordkoreanske arbejdere brugte stjålne amerikanske identiteter til at opnå fjern-teknologiske stillinger i amerikanske virksomheder, som først rapporteret af WIRED.
I deres bekendtgørelse mandag afslørede myndighederne, hvordan de udførte søgninger på 29 “bærbar farme” fordelt over 16 stater, mens de beslaglagde 200 computere, sammen med 21 hjemmesider og 29 finansielle konti, der tilhørte ordningen.
Arbejderne stjal mere end 80 amerikanske identiteter for at få jobs i over 100 virksomheder, mens de sendte alle deres indtjeninger til den nordkoreanske regering. To amerikanere, Kejia Wang og Zhenxing Wang, fra New Jersey, står over for anklager for deres rolle i at skabe falske identiteter og etablere fjernadgangspunkter for efterlignere. Kun Zhenxing Wang er blevet anholdt.
“Når du har en bærbar farm som denne, er det den bløde mave på disse operationer. At lukke dem ned på tværs af så mange stater, det er enormt,” sagde Michael Barnhart, en efterforsker hos sikkerhedsfirmaet DTEX, som rapporteret af WIRED.
Wangs indhentede privat information fra mere end 700 amerikanere for at gøre det muligt for nordkoreanere at skabe falske identiteter. De stjålne legitimationsoplysninger stammede fra kriminelle fora, der opererer på det mørke web.
Barnhart bemærkede, “De har en stab af disse […] de vil bare springe [på data brud] fordi det allerede er derude.”
De falske arbejdere trængte ind i flere højrisikovirksomheder under deres operationer. WIRED rapporterede, at en californisk forsvarskontraktor led et brud, da efterligneren fik adgang til AI-relaterede data, der faldt under eksportlovgivningens bestemmelser.
Nordkoreanske hackere stjal mere end $900,000 fra kryptovaluta-firmaer, heraf kom $740,000 fra et firma baseret i Atlanta, som rapporteret af DOJ.
Selvom denne nedkæmpning er et stort slag for operationen, advarer Barnhart, “Dette kommer til at lave en stor bule i det, de laver. Men ligesom vi tilpasser os, tilpasser de sig også.”