Forklog
August 14, 2026 11:15 AM UTC

WSJ раскрыла сеть работников КНДР в компаниях США

Журналисты The Wall Street Journal выпустили фильм-расследование Infiltrated: North Korea’s Secret U.S. Workforce о скрытой сети северокорейских работников в американских компаниях. В основе работы лежат утекшие данные одной из ячеек КНДР, в том числе история браузера, электронные письма, календари и записи экрана.  По данным WSJ, ФБР выявило тысячи подобных «соискателей» по всей Америке. Группа, которую отслеживало издание, за три месяца отправила отклики более чем в 1000 компаний и использовала ИИ почти на каждом этапе найма — от сопроводительных писем и резюме до подготовки к собеседованиям и подмены лиц. Ключевую роль в схеме играют американские посредники. Корпоративные ноутбуки остаются в США, а северокорейские работники подключаются к ним удаленно.  Подельники северокорейцев открывают банковские счета, обналичивают чеки и иногда проходят часть собеседований. Один житель штата Огайо рассказал газете, что посещает рабочие встречи, пока фактическую работу выполняют северокорейцы. Зарплату в размере $75 000 в год делили поровну. В некоторых случаях для проверок при найме используют украденные личности американцев. WSJ утверждает, что работники могут одновременно вести несколько «чужих» профилей и устраиваться на несколько вакансий под каждым именем.  Издание привело пример жителя штата Джорджия, который заявил, что его данные выставили на продажу в интернете и использовали для трудоустройства в компаниях по всей стране. Теперь он не может открыть банковский счет, получить кредит или арендовать жилье. Журналисты также выяснили, что часть зарплат уходит властям КНДР. По данным Минфина США, некоторые северокорейские IT-работники зарабатывают до $300 000 в год — около 90% этих средств поступает режиму.  По недавним оценкам, вся схема может приносить до $800 млн в год. Расследование проследило движение денег через сеть северокорейских IT-работников и киберпреступников к компании, попавшей под санкции США из-за оружейной программы Пхеньяна. Напомним, в августе специалисты Genians выяснили, что северокорейские хакеры подключили локальный ИИ к атакам на криптокомпании. https://forklog.com/news/bybit-podala-v-sud-na-kndr-i-lazarus-group

ChartModo Newsletter
Lesen Sie den Haftungsausschluss : Alle hierin bereitgestellten Inhalte unserer Website, Hyperlinks, zugehörige Anwendungen, Foren, Blogs, Social-Media-Konten und andere Plattformen („Website“) dienen ausschließlich Ihrer allgemeinen Information und werden aus Quellen Dritter bezogen. Wir geben keinerlei Garantien in Bezug auf unseren Inhalt, einschließlich, aber nicht beschränkt auf Genauigkeit und Aktualität. Kein Teil der Inhalte, die wir zur Verfügung stellen, stellt Finanzberatung, Rechtsberatung oder eine andere Form der Beratung dar, die für Ihr spezifisches Vertrauen zu irgendeinem Zweck bestimmt ist. Die Verwendung oder das Vertrauen in unsere Inhalte erfolgt ausschließlich auf eigenes Risiko und Ermessen. Sie sollten Ihre eigenen Untersuchungen durchführen, unsere Inhalte prüfen, analysieren und überprüfen, bevor Sie sich darauf verlassen. Der Handel ist eine sehr riskante Aktivität, die zu erheblichen Verlusten führen kann. Konsultieren Sie daher Ihren Finanzberater, bevor Sie eine Entscheidung treffen. Kein Inhalt unserer Website ist als Aufforderung oder Angebot zu verstehen