Газета Wall Street Journal сообщает - пхеньянский режим использовал агентов, которые внедрялись в крупные технологические компании в десятках стран, выдавая себя за западных программистов.
О схеме рассказал перебежчик из Северной Кореи.
В базе данных сотрудников калифорнийской компании он был всего лишь одним из десятков удаленных работников - плодовитым разработчиком программного обеспечения с тщательно составленным профилем в LinkedIn и IP-адресом, ведущим на Средний Запад.
Он входил в группу программистов и киберпреступников из Северной Кореи, которых режим Ким Чен Ына отправил за границу. Их миссия заключалась в том, чтобы вливать доллары в отчаянно нуждающуюся экономику Пхеньяна, получая рабочие места в сфере технологий и похищая личные данные иностранных граждан.
Агенты действуют в основном из Китая и России, где интернет работает лучше и не имеет прямых связей с Северной Кореей. По оценкам, к 2024 году эта деятельность принесла режиму до 800 миллионов долларов
90 процентов высокой зарплаты шли государству, но не только добычей денег занимались корейцы.
Речь шла также о кибершпионаже и подготовке к кибератакам.
Чтобы выглядеть более убедительно в глазах работодателей, агенты платят американским гражданам за размещение “компьютерных ферм” - домов, куда отправляются рабочие компьютеры американских компаний, и где агенты подключаются удаленно, создавая видимость того, что они являются сотрудниками, работающими из США. В ноябре министерство юстиции США объявило, что четверо американцев признали себя виновными в пособничестве северокорейским специалистам в более чем 136 американских компаниях.
Источник издания работал из Китая по 16 часов в день вместе с примерно 10 другими агентами, которые ютились в двухкомнатной квартире с двухъярусными кроватями и компьютерами. Доход каждого сотрудника тщательно фиксировался - раз в месяц проводилось собрание, по итогам которого раздавались конверты, содержащие только 10% от зарплаты.
Товарищ сбежал, поскольку получил доступ к нормальному интернету и смог почитать о северокорейских лидерах и вообще о происходящем в его стране.
О том, что северокорейские хакеры действуют по всему миру ради получения экономической выгоды известно уже давно - это отрасль северокорейской экономики, приносящая наибольший доход.
К примеру, они совершают дистанционные ограбления банков или заражают компьютеры вирусами и требуют выкуп с пользователей.
Ольга Бакушинская
