
Журналистское расследование The Wall Street Journal вскрыло масштабную операцию по внедрению северокорейских IT-специалистов в корпоративный сектор США. По данным издания, только одной группе злоумышленников удалось в течение нескольких месяцев получить доступ к восьми крупным американским компаниям, а выведенные на поддержку режима Ким Чен Ына средства исчисляются миллионами долларов.
Особую тревогу у экспертов вызывает тот факт, что проблема выходит далеко за пределы частного бизнеса. Согласно информации ФБР, существует вероятность того, что северокорейские агенты могли получить доступ к секретной правительственной информации, что превращает данную схему из разряда корпоративного шпионажа в угрозу национальной безопасности.
Механика проникновения поражает своей продуманностью. Для маскировки IT-специалисты из КНДР использовали целый арсенал инструментов: поддельные документы, дипфейки, а также украденные учетные записи реальных сотрудников. Однако ключевым звеном в этой цепочке стали американские посредники, которые обеспечивали злоумышленников корпоративными ноутбуками и организовывали так называемые «лэптоп-фермы». Суть этой схемы заключалась в том, что устройства физически находились на территории США, что позволяло обойти системы геолокации и проверок, но управлялись удаленно из Северной Кореи.
Подобная тактика создает иллюзию присутствия сотрудника в офисе: корпоративные системы видят, что устройство работает из легальной точки, а видеозвонки с использованием дипфейков вводят в заблуждение коллег и службу безопасности. В результате компании годами не подозревают о том, что их данные утекают за рубеж.
Эксперты по кибербезопасности рекомендуют компаниям усилить проверки при найме удаленных сотрудников, обращая внимание на несоответствия в поведении, времени работы и использовании технических средств. Особое внимание стоит уделить биометрической верификации личности при видеозвонках и многофакторной аутентификации с аппаратными ключами.
Данное расследование подчеркивает, что в современном цифровом мире границы между государствами становятся все более прозрачными для киберпреступников. Бизнесу необходимо осознавать, что угрозы могут исходить не только от хакеров-одиночек, но и от целых государственных структур, действующих с беспрецедентной изощренностью. Регуляторам же предстоит разработать новые стандарты проверки удаленных сотрудников, чтобы предотвратить подобные инциденты в будущем.




