DOJ Ontmaskert Noord-Koreaanse Tech Job Scam met Gestolen Amerikaanse Identiteiten

Image by Sigmund, from Unsplash

DOJ Ontmaskert Noord-Koreaanse Tech Job Scam met Gestolen Amerikaanse Identiteiten

Leestijd: 2 minuut

Het Amerikaanse Ministerie van Justitie heeft een Noord-Koreaans plan ontmanteld dat gestolen Amerikaanse identiteiten gebruikte om techbanen te infiltreren en het Kim-regime te financieren.

Haast? Hier zijn de snelle feiten:

  • Noord-Koreanen gebruikten gestolen Amerikaanse identiteitsbewijzen om op afstand technische banen te bemachtigen.
  • Het Amerikaanse Ministerie van Justitie (DOJ) heeft 200 computers in 16 staten in beslag genomen in een harde aanpak.
  • Twee Amerikanen aangeklaagd voor medeplichtigheid aan Noord-Koreaanse identiteitsfraude.

Het Amerikaanse ministerie van Justitie (DOJ) heeft een belangrijke operatie ontdekt waarbij Noord-Koreaanse werknemers gestolen Amerikaanse identiteiten gebruikten om remote tech-posities in Amerikaanse bedrijven te verkrijgen, zoals eerst gerapporteerd door WIRED.

In hun aankondiging op maandag onthulden de autoriteiten hoe ze doorzoekingen uitvoerden bij 29 “laptop boerderijen” verspreid over 16 staten, waarbij 200 computers, samen met 21 websites en 29 financiële rekeningen die tot het schema behoorden, in beslag werden genomen.

De werknemers stalen meer dan 80 Amerikaanse identiteiten om banen te krijgen bij meer dan 100 bedrijven, terwijl ze al hun inkomsten naar de Noord-Koreaanse regering stuurden. Twee Amerikanen, Kejia Wang en Zhenxing Wang, uit New Jersey, worden aangeklaagd voor hun rol bij het creëren van valse identiteiten en het opzetten van externe toegangspunten voor imitatoren. Alleen Zhenxing Wang is gearresteerd.

“Wanneer je een laptop boerderij zoals deze hebt, dat is de zachte onderbuik van deze operaties. Ze in zoveel staten uitschakelen, dat is enorm,” zei Michael Barnhart, een onderzoeker bij beveiligingsfirma DTEX, zoals gerapporteerd door WIRED.

De Wangs verkregen privé-informatie van meer dan 700 Amerikanen om Noord-Koreanen in staat te stellen valse identiteiten te creëren. De gestolen gegevens kwamen van criminele forums die actief zijn op het dark web.

Barnhart merkte op: “Ze hebben een stal van deze […] ze gaan gewoon meeliften [op datalekken] omdat het al daarbuiten is.”

De nepmedewerkers drongen tijdens hun operaties door tot meerdere bedrijven met hoge inzet. WIRED meldde dat een Californische defensieaannemer een inbreuk leed toen de imitator toegang kreeg tot AI-gerelateerde gegevens die onder exportwetgeving vielen.

Noord-Koreaanse hackers hebben meer dan $900.000 gestolen van cryptocurrency-bedrijven, waarvan $740.000 afkomstig is van een bedrijf gevestigd in Atlanta, zoals gemeld door het DOJ.

Hoewel deze aanpak een grote klap is voor de operatie, waarschuwt Barnhart: “Dit gaat een zware deuk slaan in wat ze aan het doen zijn. Maar terwijl wij ons aanpassen, passen zij zich aan.”

Vond je dit artikel leuk?
Geef een beoordeling!
Ik vond het verschrikkelijk Ik vond het echt niet leuk Het was redelijk Best goed! Ik vond het geweldig!

We zijn erg blij dat je van ons werk hebt genoten!

Zou je als gewaardeerde lezer je mening over ons willen delen op Trustpilot? Dit neemt niet veel tijd in beslag en zouden we erg op prijs stellen. Bedankt, je bent geweldig!

Beoordeel ons op Trustpilot
0 Gestemd door 0 gebruikers
Titel
Reactie
Bedankt voor je feedback