
Image by Sigmund, from Unsplash
DOJ Desmascara Golpe de Emprego em Tecnologia da Coreia do Norte Usando Identidades Roubadas dos EUA
O Departamento de Justiça dos EUA desmantelou um esquema norte-coreano que usava identidades americanas roubadas para infiltrar-se em empregos de tecnologia e financiar o regime de Kim.
Está com pressa? Aqui estão os fatos rápidos:
- Norte-coreanos usaram identidades americanas roubadas para conseguir empregos remotos em tecnologia.
- O DOJ apreendeu 200 computadores em 16 estados durante repressão.
- Dois americanos foram acusados de auxiliar no esquema de personificação norte-coreano.
O Departamento de Justiça dos EUA (DOJ) descobriu uma operação significativa onde trabalhadores norte-coreanos usaram identidades americanas roubadas para obter posições remotas de tecnologia em empresas dos EUA, conforme relatado inicialmente por WIRED.
Em seu anúncio na segunda-feira, as autoridades revelaram como realizaram buscas em 29 “fazendas de laptops” em 16 estados, apreendendo 200 computadores, juntamente com 21 sites e 29 contas financeiras que pertenciam ao esquema.
Os trabalhadores roubaram mais de 80 identidades americanas para conseguir empregos em mais de 100 empresas, enquanto enviavam todos os seus ganhos para o governo norte-coreano. Dois americanos, Kejia Wang e Zhenxing Wang, de New Jersey, enfrentam acusações por seu papel na criação de identidades falsas e no estabelecimento de pontos de acesso remoto para impostores. Apenas Zhenxing Wang foi preso.
“Sempre que você tem uma fazenda de laptops como essa, essa é a parte vulnerável dessas operações. Desligá-los em tantos estados, isso é enorme”, disse Michael Barnhart, um investigador da empresa de segurança DTEX, conforme relatado pela WIRED.
Os Wangs obtiveram informações privadas de mais de 700 americanos para permitir que norte-coreanos criassem falsas identidades. As credenciais roubadas se originaram de fóruns criminosos que operam na dark web.
Barnhart observou, “Eles têm um estábulo desses […] eles vão apenas pegar carona [em violações de dados] porque já está lá fora.”
Os falsos trabalhadores penetraram em várias empresas de alto risco durante suas operações. A WIRED relatou que um empreiteiro de defesa da Califórnia sofreu uma violação quando o impostor acessou dados relacionados à IA que estavam sob regulamentações de leis de exportação.
Hackers norte-coreanos roubaram mais de $900.000 de empresas de criptomoedas, sendo $740.000 de uma empresa sediada em Atlanta, conforme relatado pelo DOJ.
Embora essa repressão seja um grande golpe para a operação, Barnhart adverte, “Isso vai causar um grande impacto no que eles estão fazendo. Mas à medida que nos adaptamos, eles se adaptam.”