Forklog
August 14, 2026 11:15 AM UTC

WSJ раскрыла сеть работников КНДР в компаниях США

Журналисты The Wall Street Journal выпустили фильм-расследование Infiltrated: North Korea’s Secret U.S. Workforce о скрытой сети северокорейских работников в американских компаниях. В основе работы лежат утекшие данные одной из ячеек КНДР, в том числе история браузера, электронные письма, календари и записи экрана.  По данным WSJ, ФБР выявило тысячи подобных «соискателей» по всей Америке. Группа, которую отслеживало издание, за три месяца отправила отклики более чем в 1000 компаний и использовала ИИ почти на каждом этапе найма — от сопроводительных писем и резюме до подготовки к собеседованиям и подмены лиц. Ключевую роль в схеме играют американские посредники. Корпоративные ноутбуки остаются в США, а северокорейские работники подключаются к ним удаленно.  Подельники северокорейцев открывают банковские счета, обналичивают чеки и иногда проходят часть собеседований. Один житель штата Огайо рассказал газете, что посещает рабочие встречи, пока фактическую работу выполняют северокорейцы. Зарплату в размере $75 000 в год делили поровну. В некоторых случаях для проверок при найме используют украденные личности американцев. WSJ утверждает, что работники могут одновременно вести несколько «чужих» профилей и устраиваться на несколько вакансий под каждым именем.  Издание привело пример жителя штата Джорджия, который заявил, что его данные выставили на продажу в интернете и использовали для трудоустройства в компаниях по всей стране. Теперь он не может открыть банковский счет, получить кредит или арендовать жилье. Журналисты также выяснили, что часть зарплат уходит властям КНДР. По данным Минфина США, некоторые северокорейские IT-работники зарабатывают до $300 000 в год — около 90% этих средств поступает режиму.  По недавним оценкам, вся схема может приносить до $800 млн в год. Расследование проследило движение денег через сеть северокорейских IT-работников и киберпреступников к компании, попавшей под санкции США из-за оружейной программы Пхеньяна. Напомним, в августе специалисты Genians выяснили, что северокорейские хакеры подключили локальный ИИ к атакам на криптокомпании. https://forklog.com/news/bybit-podala-v-sud-na-kndr-i-lazarus-group

ChartModo Newsletter
Read the Disclaimer : All content available on ChartModo.com, including linked websites, applications, tools, charts, forums, blogs, social media channels, and related platforms (collectively, the “Site”), is provided solely for general informational and educational purposes. Users are expected to conduct their own research, analysis, verification, and due diligence before making financial or investment decisions. Trading and investing involve substantial risk and may result in significant losses. You should consult qualified financial or legal professionals before acting on any information obtained from ChartModo. No content on the Site is intended to constitute a solicitation, recommendation, or offer to buy or sell any security, cryptocurrency, or financial instrument.