Кибервзломщики КНДР на удаленной работе.

Кибервзломщики КНДР на удаленной работе.

Задействуя личности людей США и «фермы нотубуков», северокорейцы проникали в сети ведущих организаций из США и зарабатывали миллионы

Считаете, что благодаря IT-отделу работодателя ваши персональные сведения в безопасности? Задумайтесь снова.

Минюст Соединенных Штатов обнародовало ряд судебных документов, в которых речь идет о хищении личных сведений и остальных преступных действиях, которые связаны с Северной Кореей. Прокуроры, которые утверждают, что северокорейские IT-сотрудники попадают в организации из США и похищают у них средства, называют это наикрупнейшим случаем внедрения такого рода жульнической схемы.

Схема

В соответствии с документам суда, КНДР высылала тысячи обученных служащих IT-сферы во всем мире, чтоб те проникали в сети организаций из США и собирали средства на северокорейскую программку вооружения в нарушение санкционных мер от Соединенных Штатов и ООН. Схемы предполагали хищение средств больше чем у 300 компаний в США, в том числе почти все всемирно популярные компании, внедрение американских платежных площадок и учетных записей на интернет-ресурсах для поиска работы, proxi-сервисы на территории США, также привлечение граждан Соединенных Штатов и компаний (некоторые из них даже не соображали, что помогают жуликам).

Прокуроры сообщают, что все это началось в 2020 году, когда группа заграничных IT-служащих стала оказывать услуги американским организациям в дистанционном формате. Чтоб достигнуть трудоустройства, преступники похищали личные сведения граждан Соединенных Штатов и подавались с помощью их в США на удаленные вакансии. Как контракт был заключен (время от времени через кадровые агентства), работники получали доступ к внутренним системам американских компаний. При этом они не только похищали данные и деньги, да и получали за свою работу миллионы долларов, а Налоговому управлению США предоставляли неверную данные.

Кристина Мари Чэпман

Одна из обвиняемых — гражданка США Кристина Мари Чэпман, которую задержали в аризонском Литчфилд-Парке. Истинные имена её подельников неопознаны, но в обвинительном заключении они условно указаны как Джоны Доу (обозначение неведомых мужского пола) 1–3 под измышленными именами Цзихоу Хань, Хаожань Сю и Чуньцзи Цзинь.

Чэпман вменяют пособничество IT-персоналу в доказательстве похищенных личных данных, чтоб те могли выдавать себя за людей США. Так работники из-за границы сумели устроиться на американские компании, в том числе телесеть из первой пятерки, информационно-технологическую организацию из Кремниевой равнины, производителя аэрокосмического оборудования, американского изготовителя транспортных средств, магазин элитных продуктов и пользующуюся популярностью в США информационный холдинг (в обвинительном заключении её называют «среди наиболее известных глобальных компаний в сфере медиа и развлечений»), при этом любая из компаний заходит в рейтинг 500 наиболее крупных организаций по мнению Fortune. Сторона обвинения сообщает, что заграничные сотрудники также «выводили» (легче говоря, воровали) данные как минимум из 2-ух американских компаний — интернациональной сети ресторанов и американского производителя одежки.

Заграничные специалисты по компьютерным технологиям также три раза пробовали получить работу и доступ к сведениям в 2-ух правительственных агентствах США, но попытки не увенчались фуррором.

ФБР также выписало ордеры на обыск расположенных в США «ферм ноутбуков». Так называют дома, в которых находятся портативные компы для заграничных IT-служащих, которые создают видимость, как будто они работают на территории Штатов.

Место жительства Чэпман оказалось среди тех, которые сотрудники правоохранительных органов обыскали в октябре 2023 года согласно ордеру, который был выдан общегосударственным окружным судом Аризоны. Даму винят в организации у себя дома «фермы ноутбуков» для содействия в реализации схемы. Прокуроры также сообщают, что она получала и подделывала чеки о зарплате и воспринимала от организаций из США на свои денежные счета в американском банке прямые перечисления в качестве заработной платы для заграничных IT-служащих.

«Внедрение похищенных личных сведений людей США само по себе является преступлением, но когда подобные сведения используются для трудоустройства поддерживающих связи с КНДР зарубежных людей в организации из США, это подрывает национальную безопасность целой государства, ― отмечает руководитель отдела Налогового управления по преступным расследованиям Гай Фикко. ― В протяжении больше чем сто лет спецагенты отдела Налогового управления по преступным расследованиям выслеживают валютные потоки, а их финансовая экспертиза снова сорвала планы преступников».

Прокуроры сообщают, что вначале предложение принять участие в схеме Чэпман получила через ЛинкедИн ― там её попросили стать американским лицом компании. Вероятно, к текущему времени её страничка в соцсети убрана.

Сейчас Чэпман вменяют участие в криминальном сговоре в целях получения средств у США, по договоренности в целях воплощения мошенничества при помощи электронных средств связи, по договоренности в целях воплощения хищения банковских средств, хищение личных сведений при отягчающих обстоятельствах, участие в криминальном сговоре в целях получения личных сведений, участие по договоренности в целях отмывания валютных инструментов, деятельность в качестве нелицензированного бизнеса по переводу средств и нелегальное трудоустройство зарубежных людей. Её соучастникам вменяют участие в криминальном сговоре в целях легализации денежных средств.

На данный момент Чэмпан только предъявили обвинения, но дама на них еще не ответила. Если её признают виноватой, ей угрожает наибольший срок — 97,пять лет содержания в тюрьме, также обязательный минимум в два года за хищение личных сведений при отягчающих обстоятельствах.

В соответствии с документам суда, на данный момент интересы Чэпман представляет общегосударственный юрист.

Джоны Доу тем временем остаются на свободе. Госдепартамент США сообщил о заслуге за данные о подельниках Чэпман в размере до $5 млн. Хоть какого, кто обладает данными о людях под именами Цзихоу Хань, Хаожань Сю и Чуньцзи Цзинь, которые связаны с ними лицами и организациями или об их работе по получению дохода и легализации денежных средств, Министерство юстиции США просит обратиться в кабинет программы «Заслуга за правосудие».

Старший ассистент заместителя генерального прокурора Николь М. Арджентьери, глава преступного отдела Минюста, заявляет: «Обвинения по этому делу должны стать тревожным гулком для организаций из США и правительственных агентств, где работают удаленные IT-работники. Эти преступного деяния прибыльны кабинету министров КНДР, являются для него источником заработка и в некоторых вариантах похищаемой подельниками служебной инфы».

Александр Диденко

В окружении Колумбия также был рассекречен заявление с обвинениями в адрес уроженца города Киев Александра Диденко в том, что он реализовывал некоторую схему по созданию подставных учетных записей на американских площадках по розыску работы в сфере IT с применением американских сервисов для перевода денег.

В соответствии с материалам жалобы, Диденко управлял веб-сайтом upworksell.com, который будто бы предоставлял услуги удаленным IT-работникам. Как говорит письменное заявление, которое сделал изучавший веб-страницу спецагент ФБР, в рекламе на интернет-ресурсе утверждалось, что удаленные IT-сотрудники могут брать либо брать в аренду профили, которые оформлены на остальных людей. А также, веб-сайт продвигал «аренду кредитных карт» в Европейском Союзе и США и аренду SIM-карт для мобильников. В последнем случае клиенты высылали средства к зачислению на карту, а Диденко предоставлял в ответ данные по ней, взимая за это комиссию.

Вероятно, у мужчины был целый ряд вариантов получения оплаты за свои услуги, в том числе USDT (стейблкоин Tether), BUSD (стейблкоин Binance), USDC (долларовый стейблкоин) и профили в американских сервисах валютных переводов.

Прокуроры убеждены: все это было только частью «полного диапазона услуг», куда также входили срежиссированные собеседования, чтоб клиенты могли выдавать себя за остальных людей и заключать соглашения на удаленное трудоустройство с ничего не подозревающими организациями.

Домен upworksell.com с того времени задержан по судебному постановлению Минюста, а весь трафик веб-сайта перенаправляется в Федеральное бюро расследований. На данный момент на страничке об этом выставлено соответственное сообщение.

В соответствии с письменному заявлению, в арсенале Диденко были «посреднические» личные сведения примерно 871 человека, proxi-профили на 3-х американских площадках по набору IT-персонала и 3-х разных американских площадках для воплощения валютных переводов. Вместе со своими подельниками обвиняемый наладил работу как минимум 3-х «ферм ноутбуков» в США, при этом одно время полное количество компов на них достигало 79.

Согласно мнению стороны обвинения, в собственных сообщениях Диденко допускал, что оказывает помощь IT-работникам из КНДР. Вприбавок к данному в ноябре 2023 года одна компания из Соединенных Штатов Америки, которая специализируется на информационной безопасности, нашла на одной online-площадке для хранения данных документы, где описаны попытки северокорейских специалистов по компьютерным технологиям трудоустроиться в удаленном формате. В соответствии с документам суда, компания «с высочайшей степенью убежденности» пришла к выводу про то, что к данным файлам быть может имеет отношение группа шпионов со связями в КНДР. А именно, компания сказала: «Несколько из найденных нами документов содержали данные, которая четче показывает на КНДР. Почти все пароли, которые связаны с данными документами, изготовлены методом набора корейского текста на американской раскладке клавиатуры, а некоторые включают слова, которые используются только в КНДР. Кроме того, на компах стоящих за этими кампаниями преступников активированы опции корейской клавиатуры».

В числе документов имеются управления и советы по удачному трудоустройству, написанию сопроводительных писем, оформлению резюме, эталоны резюме подставных IT-служащих и пошаговые разборы собеседований. Несколько документов относятся к размещению объявлений на online-площадках по розыску работы, которую в конечном итоге заполучили северокорейские специалисты по компьютерным технологиям ― это вакансии американских работодателей, судя по деловым записям, потом оказавшиеся которые связаны с компами в доме Чэпман (прокуроры сообщают, что деятельность Диденко и Чэпман была взаимосвязана).

Один из клиентов Диденко из числа заграничных IT-служащих также просил выслать ноутбук с одной из «ферм» Диденко на «ферму ноутбуков» Чэпман ― это говорит о связях меж 2-мя ячейками в рамках сети заграничных специалистов по компьютерным технологиям из КНДР. Ордеры на обыск 4 домов с «фермами ноутбуков» под контролем Диденко в США были выписаны общегосударственным судом в южном окружении Калифорнии, восточном окружении Теннесси и восточном окружении Вирджинии.

Если мужчину признают виноватым, ему светит наибольшее наказание в виде 67,пять лет содержания в тюрьме, также обязательный минимум в два года за хищение личных сведений при отягчающих обстоятельствах. Диденко был задержан по запросу США 6 мая органами охраны правопорядка Польши. Властные структуры США требуют выдачи задержанного в США.

Хочет ли обвиняемый воспользоваться в США услугами защитника, в судебных документах не сообщается.

Тревожные сигналы

В 2022 году ФБР, Государственный департамент и Минфин Соединенных Штатов выпустили рекомендацию, в какой сообщали мировую общественность, личный сектор и широкую общество об угрозе со стороны северокорейских специалистов по компьютерным технологиям. В 16-страничном руководстве содержалась детальная информация про то, каким образом работают IT-работники из Северной Кореи, какие тревожные сигналы должны распознавать компании, которые нанимают разрабов-фрилансеров, специализированные площадки и платежные сервисы, также общие упреждающие меры, с которыми компании смогут лучше защититься от заведомого найма таковых служащих и пособничества их работе.

В октябре 2023 года американские власти и Южной Кореи выпустили освеженные советы. В них перечислены доп признаки, которые следует учесть в свете жульнической активности северокорейских IT-сотрудников, и меры по её недопущению, которые мировой общественности, личному сектору и широкой общественности необходимо решать в целях недопущения найма удаленных профессионалов из Северной Кореи.

ФБР призывает организации из США докладывать о подозрительной активности, в том числе всякую деятельность, которую вероятно производят северокорейские IT-работники.


Если Вас заинтересовала новость:

  • Ниже на странице вы можете видеть взаимосвязанные статьи (при их наличии).
  • Обратите внимание на ссылки, имеющиеся в статье, за ними содержится дополнительная информация.
  • Воспользуйтесь поиском на сайте для получения дополнительных материалов по интересующей вас теме.