
马里兰州一名男子因秘密帮助朝鲜向美国公司安插IT人员而被判处15个月监禁和三年监管释放。
在长达三年的时间里,Minh Phuong Ngoc Vong 使用伪造dent在至少 13 家美国公司获得了工作。这些雇主总共向他支付了超过 97 万美元的软件开发报酬,而这些工作实际上是由一名海外同谋完成的。
根据法庭文件,Vong 与包括 John Doe(又名 William James,一名居住在中国沈阳的外国公民)在内的其他人合谋,雇用 Vong 担任远程软件开发人员。
事实上,两年前,Vong参加了一次与弗吉尼亚州一家公司首席执行官的在线求职面试。他出示了马里兰州驾照和美国护照,以证明自己的dent和公民身份。
面试结束后,该公司聘用了 Vong,并指派他负责美国联邦航空管理局 (FAA) 的一个trac项目,该项目涉及美国各政府机构用于管理有关国防事务的敏感信息的特定软件应用程序。
该公司向Vong提供了一台笔记本电脑供其工作使用,美国联邦航空管理局(FAA)授权Vong领取个人dent验证卡(PIV卡),以便其访问政府设施和系统。Vong在笔记本电脑上安装了远程访问软件,以方便Doe访问该电脑并掩盖其在中国的行踪。
该公司向Vong支付了超过28,000美元的工资,其中一部分被Vong汇往海外交给Doe和其他同谋。此外,Vong还允许Doe等人使用他的电脑访问dent进行远程软件开发工作并收取报酬。
简历中谎称Vong拥有理学学士学位和16年软件开发经验。然而,Vong既没有大学学位,也没有软件开发经验。
法庭文件显示,Vong 知道 Doe 身处朝鲜附近。Doe 的通讯记录表明,他很可能是一名朝鲜公民,为朝鲜政府谋取收入。因此,法庭有理由相信,共谋者非法入侵了敏感的政府系统。
朝鲜网络行动的诸多收入来源之一便是利用就业渗透。美国已采取措施应对这一渗透活动,包括于6月启动的全国性“笔记本电脑农场”拆除行动。这些设在美国居民家中的“笔记本电脑农场”允许身处海外的朝鲜IT从业人员通过远程控制美国公司发放给所谓美国员工的笔记本电脑来掩盖其真实位置。
“朝鲜仍然执意通过欺骗美国公司和利用dent盗窃的美国受害者来为其武器计划筹集资金,但联邦调查局同样决心破坏这一大规模行动,并将肇事者绳之以法,”联邦调查局反情报部门助理主任罗曼·罗扎夫斯基表示。
去年,圣路易斯一家联邦法院起诉了 14 名朝鲜人,指控他们长期参与敲诈美国公司并将资金输送至平壤武器项目的阴谋。
除了渗透之外,朝鲜人还会通过雇佣关系进入持有加密货币的公司,然后入侵这些公司的钱包,从而实施诈骗。
据区块链分析公司Elliptic称,仅2025年一年,朝鲜的加密货币黑客组织就窃取了约20亿美元。这使得该政权近年来窃取的数字资产总额超过60亿美元。这些资金,包括来自对Bybit和Upbit等加密货币交易所的攻击,被用于资助朝鲜的核武器和导弹计划。
然而,据报道,朝鲜涉嫌使用被禁的英伟达GPU来增强其加密货币盗窃手段。根据近期分析,研究人员发现,朝鲜自上世纪90年代末以来一直在人工智能领域进行研究,重点关注模式识别、语音处理和数据优化。
加密交易社区中申请免费席位- 仅限 1,000 名成员。