DOJ paljastaa pohjoiskorealaisen teknologia-alan huijauksen, jossa käytetään varastettuja Yhdysvaltain henkilöllisyyksiä

Image by Sigmund, from Unsplash

DOJ paljastaa pohjoiskorealaisen teknologia-alan huijauksen, jossa käytetään varastettuja Yhdysvaltain henkilöllisyyksiä

Lukuaika: 2 min

Yhdysvaltain oikeusministeriö purki Pohjois-Korean suunnitelman, joka käytti varastettuja amerikkalaisten henkilöllisyyksiä soluttautumaan teknologia-alan työtehtäviin ja rahoittamaan Kimin hallintoa.

Kiire? Tässä ovat nopeat faktat:

  • Pohjoiskorealaiset käyttivät varastettuja Yhdysvaltain henkilötunnuksia saadakseen etätyöpaikkoja teknologia-alalla.
  • Oikeusministeriö takavarikoi 200 tietokonetta 16 osavaltiossa tehdyn ratsian yhteydessä.
  • Kaksi amerikkalaista on syytettynä avunannosta pohjoiskorealaisten henkilöllisyyden väärinkäytössuunnitelmassa.

Yhdysvaltain oikeusministeriö (DOJ) paljasti merkittävän operaation, jossa Pohjois-Korean työntekijät käyttivät varastettuja amerikkalaisten identiteettejä saadakseen etäteknologia-alan työpaikkoja Yhdysvaltain yrityksissä, kuten WIRED ensimmäisenä raportoi.

Maanantain julkistuksessaan viranomaiset paljastivat, kuinka he suorittivat etsintöjä 29 ”kannettavan tietokoneen farmilla” 16 osavaltiossa, samalla takavarikoiden 200 tietokonetta sekä 21 verkkosivustoa ja 29 rahatalletustiliä, jotka kuuluivat kyseiseen järjestelmään.

Työntekijät varastivat yli 80 amerikkalaisen henkilöllisyyden saadakseen työpaikkoja yli 100 yrityksessä, samalla lähettäen kaikki ansionsa Pohjois-Korean hallitukselle. Kaksi amerikkalaista, Kejia Wang ja Zhenxing Wang, New Jerseystä, ovat syytteessä roolistaan väärennettyjen henkilöllisyyksien luomisessa ja etäkäyttöpisteiden perustamisessa sijaisille. Vain Zhenxing Wang on pidätetty.

”Kun sinulla on kannettavien tietokoneiden maatila tällainen, se on näiden toimintojen pehmeä alapuoli. Niiden sammuttaminen niin monessa osavaltiossa, se on massiivista,” sanoi Michael Barnhart, tutkija turvallisuusyrityksessä DTEX, kuten WIRED raportoi.

Wangit hankkivat yksityistä tietoa yli 700 amerikkalaiselta, jotta pohjoiskorealaiset voisivat luoda vääriä henkilöllisyyksiä. Varastetut tunnistetiedot olivat peräisin rikollisfoorumeilta, jotka toimivat dark webissä.

Barnhart huomautti: ”Heillä on vakaa joukko näitä […] he aikovat vain ratsastaa [tietomurtojen] mukana, koska se on jo olemassa.”

Valetyöntekijät tunkeutuivat moniin korkean panoksen yrityksiin toimintojensa aikana. WIRED raportoi, että kalifornialainen puolustusurakoitsija joutui tietomurron kohteeksi, kun valehenkilö pääsi käsiksi AI-liittyviin tietoihin, jotka kuuluivat vientilainsäädännön piiriin.

Pohjoiskorealaiset hakkerit varastivat yli 900 000 dollaria kryptovaluuttafirmoilta, joista 740 000 dollaria tuli Atlantassa sijaitsevalta yritykseltä, kertoo Yhdysvaltojen oikeusministeriö (DOJ).

Vaikka tämä kovennus on merkittävä isku operaatiolle, Barnhart varoittaa: ”Tämä aiheuttaa heidän toiminnalleen suuren kolauksen. Mutta kun me mukaudumme, he mukautuvat.”

Piditkö tästä artikkelista? Arvostele se!
Todella huono Melko huono Ihan ok Melko hyvä! Tosi hyvä!

Olemme innoissamme siitä, että pidit työstämme!

Mainitsisitko arvostettuna lukijanamme meidät Trustpilotissa? Se tapahtuu nopeasti ja merkitsee meille paljon. Kiitos, että olet mahtava!

Arvostele meidät Trustpilotissa
0 Arvostellut 0 käyttäjää
Otsikko
Kommentti
Kiitos palautteestasi