Forklog
August 14, 2026 11:15 AM UTC

WSJ раскрыла сеть работников КНДР в компаниях США

Журналисты The Wall Street Journal выпустили фильм-расследование Infiltrated: North Korea’s Secret U.S. Workforce о скрытой сети северокорейских работников в американских компаниях. В основе работы лежат утекшие данные одной из ячеек КНДР, в том числе история браузера, электронные письма, календари и записи экрана.  По данным WSJ, ФБР выявило тысячи подобных «соискателей» по всей Америке. Группа, которую отслеживало издание, за три месяца отправила отклики более чем в 1000 компаний и использовала ИИ почти на каждом этапе найма — от сопроводительных писем и резюме до подготовки к собеседованиям и подмены лиц. Ключевую роль в схеме играют американские посредники. Корпоративные ноутбуки остаются в США, а северокорейские работники подключаются к ним удаленно.  Подельники северокорейцев открывают банковские счета, обналичивают чеки и иногда проходят часть собеседований. Один житель штата Огайо рассказал газете, что посещает рабочие встречи, пока фактическую работу выполняют северокорейцы. Зарплату в размере $75 000 в год делили поровну. В некоторых случаях для проверок при найме используют украденные личности американцев. WSJ утверждает, что работники могут одновременно вести несколько «чужих» профилей и устраиваться на несколько вакансий под каждым именем.  Издание привело пример жителя штата Джорджия, который заявил, что его данные выставили на продажу в интернете и использовали для трудоустройства в компаниях по всей стране. Теперь он не может открыть банковский счет, получить кредит или арендовать жилье. Журналисты также выяснили, что часть зарплат уходит властям КНДР. По данным Минфина США, некоторые северокорейские IT-работники зарабатывают до $300 000 в год — около 90% этих средств поступает режиму.  По недавним оценкам, вся схема может приносить до $800 млн в год. Расследование проследило движение денег через сеть северокорейских IT-работников и киберпреступников к компании, попавшей под санкции США из-за оружейной программы Пхеньяна. Напомним, в августе специалисты Genians выяснили, что северокорейские хакеры подключили локальный ИИ к атакам на криптокомпании. https://forklog.com/news/bybit-podala-v-sud-na-kndr-i-lazarus-group

ChartModo Newsletter
Loe lahtiütlusest : Kogu meie veebisaidi, hüperlingitud saitide, seotud rakenduste, foorumite, ajaveebide, sotsiaalmeediakontode ja muude platvormide ("Sait") siin esitatud sisu on mõeldud ainult teie üldiseks teabeks, mis on hangitud kolmandate isikute allikatest. Me ei anna meie sisu osas mingeid garantiisid, sealhulgas täpsust ja ajakohastust, kuid mitte ainult. Ükski meie poolt pakutava sisu osa ei kujuta endast finantsnõustamist, õigusnõustamist ega muud nõustamist, mis on mõeldud teie konkreetseks toetumiseks mis tahes eesmärgil. Mis tahes kasutamine või sõltuvus meie sisust on ainuüksi omal vastutusel ja omal äranägemisel. Enne nende kasutamist peate oma teadustööd läbi viima, analüüsima ja kontrollima oma sisu. Kauplemine on väga riskantne tegevus, mis võib põhjustada suuri kahjusid, palun konsulteerige enne oma otsuse langetamist oma finantsnõustajaga. Meie saidi sisu ei tohi olla pakkumine ega pakkumine