
Image by Sigmund, from Unsplash
DOJ Ontmaskert Noord-Koreaanse Tech Job Scam met Gestolen Amerikaanse Identiteiten
Het Amerikaanse Ministerie van Justitie heeft een Noord-Koreaans plan ontmanteld dat gestolen Amerikaanse identiteiten gebruikte om techbanen te infiltreren en het Kim-regime te financieren.
Haast? Hier zijn de snelle feiten:
- Noord-Koreanen gebruikten gestolen Amerikaanse identiteitsbewijzen om op afstand technische banen te bemachtigen.
- Het Amerikaanse Ministerie van Justitie (DOJ) heeft 200 computers in 16 staten in beslag genomen in een harde aanpak.
- Twee Amerikanen aangeklaagd voor medeplichtigheid aan Noord-Koreaanse identiteitsfraude.
Het Amerikaanse ministerie van Justitie (DOJ) heeft een belangrijke operatie ontdekt waarbij Noord-Koreaanse werknemers gestolen Amerikaanse identiteiten gebruikten om remote tech-posities in Amerikaanse bedrijven te verkrijgen, zoals eerst gerapporteerd door WIRED.
In hun aankondiging op maandag onthulden de autoriteiten hoe ze doorzoekingen uitvoerden bij 29 “laptop boerderijen” verspreid over 16 staten, waarbij 200 computers, samen met 21 websites en 29 financiële rekeningen die tot het schema behoorden, in beslag werden genomen.
De werknemers stalen meer dan 80 Amerikaanse identiteiten om banen te krijgen bij meer dan 100 bedrijven, terwijl ze al hun inkomsten naar de Noord-Koreaanse regering stuurden. Twee Amerikanen, Kejia Wang en Zhenxing Wang, uit New Jersey, worden aangeklaagd voor hun rol bij het creëren van valse identiteiten en het opzetten van externe toegangspunten voor imitatoren. Alleen Zhenxing Wang is gearresteerd.
“Wanneer je een laptop boerderij zoals deze hebt, dat is de zachte onderbuik van deze operaties. Ze in zoveel staten uitschakelen, dat is enorm,” zei Michael Barnhart, een onderzoeker bij beveiligingsfirma DTEX, zoals gerapporteerd door WIRED.
De Wangs verkregen privé-informatie van meer dan 700 Amerikanen om Noord-Koreanen in staat te stellen valse identiteiten te creëren. De gestolen gegevens kwamen van criminele forums die actief zijn op het dark web.
Barnhart merkte op: “Ze hebben een stal van deze […] ze gaan gewoon meeliften [op datalekken] omdat het al daarbuiten is.”
De nepmedewerkers drongen tijdens hun operaties door tot meerdere bedrijven met hoge inzet. WIRED meldde dat een Californische defensieaannemer een inbreuk leed toen de imitator toegang kreeg tot AI-gerelateerde gegevens die onder exportwetgeving vielen.
Noord-Koreaanse hackers hebben meer dan $900.000 gestolen van cryptocurrency-bedrijven, waarvan $740.000 afkomstig is van een bedrijf gevestigd in Atlanta, zoals gemeld door het DOJ.
Hoewel deze aanpak een grote klap is voor de operatie, waarschuwt Barnhart: “Dit gaat een zware deuk slaan in wat ze aan het doen zijn. Maar terwijl wij ons aanpassen, passen zij zich aan.”