Operativi nord-coreeni se infiltrează în companii din SUA prin joburi tech la distanţă

Operativi nord-coreeni lucrează discret în interiorul companiilor din SUA prin joburi în tehnologie desfăşurate la distanţă, direcţionând milioane de dolari către Phenian şi obţinând potenţial acces la sisteme corporative sensibile, potrivit anchetatorilor şi oficialilor americani, relatează NBC News.
Schema se bazează pe lucrători care se dau drept candidaţi americani folosind identităţi furate şi acreditări false pentru a obţine roluri bine plătite la distanţă, în special în dezvoltare software şi inteligenţă artificială. Autorităţile avertizează că această tactică permite regimului să ocolească sancţiunile internaţionale, infiltrând în acelaşi timp operativi în companii occidentale.
O investigaţie realizată de firma de securitate cibernetică Nisos, cu sediul în Virginia, a constatat că presupuşi lucrători IT nord-coreeni aplică la mii de joburi folosind CV-uri fabricate şi multiple identităţi online. Odată angajaţi, aceştia lucrează adesea din străinătate — frecvent din China — în timp ce facilitatori aflaţi în SUA ajută la menţinerea iluziei că se află pe teritoriul american.
Aceşti facilitatori gestionează aşa-numitele „ferme de laptopuri”, unde computerele furnizate de companie sunt păstrate fizic în Statele Unite şi accesate de la distanţă de lucrători din străinătate. Ancheta arată că lucrătorii îşi coordonează, de asemenea, aplicaţiile, interviurile şi referinţele în cadrul unor echipe bine organizate pentru a-şi creşte şansele de angajare.
Schema s-a extins rapid odată cu creşterea muncii la distanţă în timpul pandemiei COVID-19, care a facilitat obţinerea de joburi fără prezenţă fizică. Autorităţile afirmă că salariile — uneori depăşind 300.000 de dolari per lucrător — sunt în mare parte trimise înapoi regimului lui Kim Jong-un, contribuind la finanţarea programelor de arme şi rachete balistice ale Coreei de Nord.
Oficialii americani estimează că operaţiunea afectează acum sute de companii şi generează anual sute de milioane de dolari pentru guvernul nord-coreean.
Anchetatorii spun că unii operativi deţin simultan mai multe joburi, aplicând la zeci de roluri pe zi şi coordonându-se prin reţele organizate care urmăresc aplicaţiile şi interviurile. În unele cazuri, lucrătorii sunt acuzaţi că au sustras date proprietare, criptomonede sau informaţii tehnice sensibile în timpul angajării.
Oficialii avertizează că, chiar şi după ce sunt descoperiţi şi concediaţi, aceştia pot lăsa în urmă acces ascuns la sisteme care ar putea fi exploatat ulterior, ridicând îngrijorări mai largi privind securitatea naţională.