区小号报道:

美国联邦调查局正在调查,一名朝鲜远程 IT 人员如何被聘入一家美国联邦政府机构。这是少见的已确认案例,显示朝鲜利用远程用工漏洞的做法,已不再局限于私营企业。

调查指向联邦机构

这起调查最早由 Federal News Network 报道。报道称,一名 FBI 高级官员于 7 月 28 日在华盛顿一场会议上证实,局方正在调查一名为某联邦机构工作的朝鲜人员。

目前,涉事机构名称尚未公开,外界也不清楚这名人员是通过何种流程被录用。FBI 没有回应 TechCrunch 的置评请求,事件中是否涉及数据或资金损失也还没有明确说法。

长期利用远程招聘漏洞

朝鲜长期被指组织 IT 人员使用虚假身份,进入美国和欧洲企业从事远程工作。这类操作通常利用招聘审查薄弱环节,先获取工资收入,再将资金转回朝鲜。

除薪资外,这些人员还可能接触企业内部系统、知识产权和其他敏感数据。一旦身份暴露,相关信息还可能被用于向受害机构施压或实施勒索。

美国近年持续执法

报道提到,政府机构原本依靠更严格的背景调查和安全许可程序,较少出现类似渗透。但并非完全没有先例。美国司法部曾在 2024 年起诉一名马里兰州男子,指其协助朝鲜黑客冒充美国人,获取美国联邦航空管理局承包岗位。

美国政府近年多次警告朝鲜远程 IT 用工网络带来的风险,并对相关组织、协助者以及设在美国境内的“笔记本农场”采取执法和制裁措施。这些设备可让朝鲜人员伪装成身处美国本土办公。

朝鲜也长期被指通过网络攻击和加密资产盗窃为其受制裁体系筹资。区块链取证公司此前估计,朝鲜关联组织在 2025 年制造了全球约 76% 的加密货币盗窃事件,累计获取至少 20 亿美元。

点赞(0) 打赏

评论列表 共有 0 条评论

暂无评论

微信小程序

微信扫一扫体验

立即
投稿

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部