原文标题:North Korean remote IT staffer worked for US government agency, says FBI

据报道,美国联邦调查局正在调查一名朝鲜人如何被雇佣为美国联邦政府机构工作。

联邦新闻网最先报道了此次调查的消息,援引联邦调查局高级官员 7 月 28 日在华盛顿特区举行的一次会议上的讲话。该官员向联邦新闻网证实,联邦调查局正在调查一名为一家未透露姓名的联邦机构工作的朝鲜人。

目前还不清楚这名朝鲜人是如何被雇佣的,但该政权以其协调一致的长期活动而闻名,其目的是通过欺诈手段在私人组织和跨国公司获得就业机会。此案是受制裁的朝鲜人为政府机构工作的罕见确诊案例。

近年来,据信有数千名朝鲜 IT 工人通过利用招聘流程中的弱点,在美国和欧洲的组织中获得了就业机会。其目标是利用欺诈性身份获得远程职位的就业机会,并赚取工资,然后将其返还给政权,同时窃取知识产权和其他数据,然后在公司不可避免地被捕时利用这些信息勒索公司。

但严格的审查和安全审查做法在很大程度上使该政权的黑客远离了政府——不过,这并非没有发生过事件。司法部于 2024 年对一名马里兰州男子提出指控,该男子协助一名朝鲜黑客冒充美国人以获得联邦航空管理局承包商的远程工作。

周二,FBI 没有回应 TechCrunch 的置评请求,目前还不清楚哪个联邦机构受到了影响,也不清楚事件期间是否有任何数据或资金被盗。

美国长期以来一直对朝鲜 IT 工人的计划带来的风险发出警告。美国当局已采取多项执法行动和制裁措施,以阻止在平壤以及邻国俄罗斯和中国运营的网络,以及建立笔记本电脑群的美国协调者,这些笔记本电脑使朝鲜人能够像在美国一样远程工作。

朝鲜的运作更像是一个跨国犯罪团伙,而不是政府,并依靠黑客行为(包括盗窃加密货币)为其全球批准的核武器计划提供资金。据区块链取证公司称,金正恩政权据报道对 76% 的加密货币盗窃负有责任,尽管被禁止进入全球金融体系,但该政权在 2025 年至少净赚了 20 亿美元。