Kuzey Kore'nin Sahte Uzaktan İşlerle Milyonlar Kazanması

İki ABD'li operasyoncu, Kuzey Kore'nin büyük şirketlere sızarak milyonlarca dolar kazanmasını sağlayan bir plan nedeniyle hapis cezası aldı.

Jason Kwon ·

Kuzey Kore'nin Sahte Uzaktan İşlerle Milyonlar Kazanması

Kuzey Kore'nin Gelir Akışı

New Jersey'den iki kişi, Kuzey Koreli ajanların büyük Amerikan şirketlerinde iş bulmasına ve milyonlarca dolar gelir elde etmesine olanak tanıyan bir planla ilgili rolleri nedeniyle hapis cezasına çarptırıldı. Boston'daki federal bir mahkeme, Zhenxing “Danny” Wang'a yedi yıldan fazla, Kejia “Tony” Wang'a ise dokuz yıl hapis cezası verdi.

Savcılar, bu operasyonun Pyongyang için yaklaşık 5 milyon dolar gelir sağladığını ve Kuzey Kore'nin yaptırımlardan kaçınma çabalarıyla bağlantılı istikrarlı bir finansman kaynağı oluşturduğunu belirtti.

Operasyonun İşleyişi ve Kapsamı

Söz konusu planın merkezinde, sanıkların evlerinden yönetilen “dizüstü bilgisayar çiftlikleri” bulunuyordu. Bu kişiler, denizaşırı çalışanların – çoğu Kuzey Kore ile bağlantılı – ABD'de bulunuyormuş gibi görünmesini sağlayan şirket bilgisayarlarını barındırıyordu. Bu çalışanlar, çalınan Amerikan kimliklerini kullanarak Fortune 500 şirketlerinde iş buldu. Savcılar, en az bir durumda, bu erişimin Kaliforniya'daki bir savunma müteahhidinden ihracat kontrollü bilgilerin çalınmasına yol açtığını ifade etti.

Bu olay, Kuzey Kore'nin döviz kazanma yöntemlerindeki geniş çaplı bir değişimi yansıtıyor. Kripto para hırsızlığının yanı sıra, rejim Batılı firmalara sızmak ve maaş toplamak için yetenekli BT çalışanlarını yurt dışına göndermeyi giderek daha fazla kullanıyor.

Sektörlere Etkileri ve Güvenlik Açıkları

Bu plan, savunma, yarı iletkenler ve yazılım dahil olmak üzere birçok sektörü etkiledi. Massachusetts ve Kaliforniya'daki şirketler, kim olduklarını iddia etmeyen çalışanlara farkında olmadan maaş ödedi. Savcılara göre, en az 80 Amerikalının kimliği kötüye kullanıldı. Paravan şirketlerin ve sahte istihdam kayıtlarının kullanılması, operasyoncuların işe alım kontrollerini geçmesine ve sisteme girdikten sonra erişimlerini sürdürmesine yardımcı oldu.

Bu dava, uzaktan işe alım ve yüklenici doğrulama süreçlerindeki güvenlik açıklarını ortaya koyuyor. Uzmanlar, ABD merkezli paravan şirketlerin ve yasal görünümlü kimlik bilgilerinin kullanılmasının tespiti zorlaştırdığını belirtiyor. İnsan kaynakları ve işe alım firmaları da istemeden bir rol oynadı; bazı ajanslar, aldatmacayı tespit edemeyen arka plan kontrolleri yaptıktan sonra adayları onayladı.

Küresel Bağlam ve Gelecek Adımlar

Kuzey Kore için bu operasyonlar stratejik bir amaca hizmet ediyor. Yaptırımlarla geleneksel gelir kanalları kısıtlandığı için, rejim silah programları da dahil olmak üzere devlet önceliklerini finanse etmek için siber tabanlı yöntemlere yöneldi. Çalışanların alt yüklenicilere yerleştirilmesi, bu ağların erişimini genişletti. Bu yaklaşım, sadece özel şirketlere değil, aynı zamanda birden fazla ülkedeki hükümetle bağlantılı projelere de erişim sağlıyor.

ABD yetkilileri, ilgili kişilerin peşini bırakmıyor. Dışişleri Bakanlığı, benzer gelir getirici planlarla bağlantılı ek katılımcılar hakkında bilgi için 5 milyon dolara kadar ödül teklif etti. Uzaktan çalışmanın devam etmesi ve şirketlerin küresel yetenek havuzlarına güvenmesi nedeniyle, meşru çalışanları devlet destekli ajanlardan ayırmak zorlu bir görev olmaya devam edecektir. Geçmiş ihlallerin ölçeği, yalnızca yaptırım eylemlerinin gelecekteki girişimleri caydırmak için yeterli olmayabileceğini gösteriyor.

More stories