Les autorités américaines démantèlent des réseaux de travailleurs informatiques nord-coréens et leurs complices américains

US authorities unmask North Korean IT worker schemes and their American accomplices

Les autorités américaines démantèlent des réseaux de travailleurs informatiques nord-coréens et leurs complices américains

Les autorités fédérales américaines ont dévoilé des schémas complexes impliquant des travailleurs informatiques nord-coréens se faisant passer pour des employés à distance, ainsi que leurs complices américains. Ces individus ont illégalement détourné des fonds et volé des informations sensibles pour le compte du régime nord-coréen. Les entreprises sont désormais appelées à vérifier scrupuleusement l'identité de leurs employés distants pour éviter de tomber dans de tels pièges.

Le ministère de la Justice a annoncé le 30 juin une série de mesures dans le cadre d'une enquête sur le déploiement à l'étranger de citoyens nord-coréens se faisant passer pour des travailleurs informatiques. Ces derniers ont frauduleusement gagné de l'argent pour le régime de Pyongyang. Des documents judiciaires récemment déclassifiés décrivent deux stratagèmes distincts visant à tromper des entreprises américaines.

Dans le premier cas, des facilitateurs basés aux États-Unis, dont Zhenxing Wang et Kejia Wang du New Jersey, ont collaboré avec des ressortissants chinois et taïwanais pour usurper l'identité de plus de 80 citoyens américains. Ils ont ainsi infiltré plus de 100 entreprises, dont plusieurs figurant au Fortune 500, causant des pertes d'au moins 3 millions de dollars en frais juridiques et autres dépenses.

Pour convaincre les entreprises que les travailleurs étaient basés aux États-Unis, les facilitateurs recevaient et hébergeaient des ordinateurs portables appartenant à ces sociétés. Ils permettaient ainsi aux travailleurs nord-coréens d'y accéder à distance. Zhenxing Wang a été arrêté, tandis que les autres accusés sont toujours en fuite.

Entre 2021 et octobre 2024, ces facilitateurs ont créé des sociétés écrans avec sites web et comptes bancaires pour légitimer leurs activités. Ils ont transféré une grande partie de l'argent volé à des complices à l'étranger et ont perçu au moins 696 000 dollars pour leurs services.

Les travailleurs nord-coréens ont également accédé à des données sensibles et à des codes sources, y compris des informations restreintes d'un sous-traitant de la défense californien spécialisé dans l'IA. Parmi les facilitateurs figurait un militaire américain en activité disposant d'une habilitation secrète, soulignant les risques majeurs pour la sécurité nationale.

En octobre 2024, les autorités ont perquisitionné huit sites dans trois États, saisissant plus de 70 ordinateurs portables et autres appareils utilisés pour l'accès à distance. Le FBI a également saisi quatre sites web liés aux sociétés écrans, puis 17 autres sites et 29 comptes de blanchiment d'argent contenant des dizaines de milliers de dollars le 30 juin.

Dans un second dossier, quatre ressortissants nord-coréens ont été inculpés pour fraude électronique et blanchiment d'argent après avoir volé et blanchi plus de 900 000 dollars en cryptomonnaies à deux entreprises, dont une basée à Atlanta. Les autorités américaines continuent de mettre en garde contre ces menaces sophistiquées venues de Corée du Nord.

Chính quyền Mỹ vạch trần âm mưu của nhân viên IT Triều Tiên và đồng phạm người Mỹ

Cơ quan chức năng Mỹ đã phát hiện và ngăn chặn các âm mưu tinh vi liên quan đến nhân viên công nghệ thông tin Triều Tiên giả mạo làm nhân viên làm việc từ xa, cùng với các đồng phạm người Mỹ. Những đối tượng này đã bí mật chuyển tiền lương và đánh cắp thông tin nhạy cảm cho chính quyền Bình Nhưỡng. Các doanh nghiệp được khuyến cáo kiểm tra kỹ lưỡng danh tính nhân viên từ xa để tránh rơi vào bẫy tương tự.

Bộ Tư pháp Mỹ ngày 30/6 công bố một loạt biện pháp điều tra việc chính phủ Triều Tiên đưa công dân ra nước ngoài giả làm nhân viên IT để kiếm tiền bất hợp pháp. Tài liệu tố tụng mới giải mật mô tả hai âm mưu riêng biệt nhằm lừa các công ty Mỹ thuê người chuyển tiền lương cho chính quyền Triều Tiên và lợi dụng quyền truy cập để đánh cắp dữ liệu nhạy cảm cùng tiền mã hóa.

Trong vụ đầu tiên, nhiều đối tượng người Mỹ bao gồm Zhenxing Wang và Kejia Wang ở New Jersey cùng ít nhất bốn người khác đã hợp tác với năm công dân Trung Quốc, hai người Đài Loan và các bị cáo chưa định danh khác để đánh cắp danh tính hơn 80 công dân Mỹ. Họ xin việc tại hơn 100 công ty Mỹ - nhiều công ty trong số đó thuộc Fortune 500 - gây thiệt hại ít nhất 3 triệu USD chi phí pháp lý và khắc phục hậu quả.

Để đánh lừa các công ty Mỹ tin rằng nhân viên IT đang ở trong nước, các đồng phạm Mỹ đã nhận và lưu trữ laptop của công ty tại nhà riêng, cho phép nhân viên IT nước ngoài truy cập từ xa. Zhenxing Wang đã bị bắt giữ, trong khi các bị cáo khác vẫn đang lẩn trốn. Phát ngôn viên Bộ Tư pháp từ chối cung cấp thêm thông tin về tình trạng của bị cáo người Mỹ Kejia Wang.

Nhóm đồng phạm Mỹ này hoạt động từ năm 2021 đến tháng 10/2024, thành lập các công ty ma với đầy đủ website và tài khoản ngân hàng để hợp pháp hóa hoạt động. Theo Bộ Tư pháp, họ chuyển "phần lớn" tiền từ các công ty bị hại cho "đồng phạm ở nước ngoài" và nhận ít nhất 696.000 USD tiền công.

Nhân viên IT Triều Tiên trong quá trình làm việc đã tiếp cận "dữ liệu nhạy cảm và mã nguồn" của nhà tuyển dụng, bao gồm dữ liệu bị hạn chế từ "một nhà thầu quốc phòng tại California phát triển thiết bị và công nghệ trí tuệ nhân tạo". Một cư dân California hỗ trợ hoạt động này là quân nhân đang tại ngũ có giấy phép an ninh mật, cho thấy mức độ rủi ro an ninh quốc gia nghiêm trọng.

Tháng 10/2024, cơ quan chức năng đã khám xét tám địa điểm tại ba bang, thu giữ hơn 70 laptop và thiết bị dùng để truy cập từ xa. FBI cũng tịch thu bốn website liên quan đến công ty ma. Ngày 30/6, FBI và Cơ quan Điều tra Tội phạm Quốc phòng tiếp tục tịch thu 17 website khác cùng 29 tài khoản rửa tiền chứa "hàng chục nghìn USD".

Trong vụ thứ hai, bốn công dân Triều Tiên bị buộc tội gian lận điện tử và rửa tiền vì đánh cắp hơn 900.000 USD tiền mã hóa từ hai công ty, trong đó có một công ty tại Atlanta. Giới chức Mỹ tiếp tục cảnh báo về các mối đe dọa tinh vi từ Triều Tiên.