Киберфронтът на Пхенян: Как Северна Корея проникна в сърцето на американските компании

Разкрития за държавна схема с фалшиви самоличности, TikTok звезда и стотици лаптопи, финансиращи оръжейната програма на КНДР

0
25
Киберсигурност
Снимка: Pixabay

В разгара на глобалната дигитализация Северна Корея е открила ново бойно поле – американският пазар на дистанционна заетост. Според разследване на „CNN“, подкрепено от съдебни документи, компютърни данни и интервюта с американски служители, Пхенян използва фалшиви самоличности, изкуствен интелект и помощ от вътрешни лица, за да наема свои ИТ работници в някои от най-големите компании в САЩ – дори в такива като Nike и Bank of America. Майкъл Барнхарт от компанията за киберсигурност DTEX потвърди:

„Те са навсякъде, в цялата класация Fortune 500.“

Как действа схемата

Това не е кибератака. Това е организирана, тиха и изключително доходоносна мрежа, зад която стои самият режим на Ким Чен Ун. Посредници в САЩ осигуряват достъп до фирмени ресурси и лаптопи. Тези устройства се препращат до „лаптоп ферми“ – помещения, в които севернокорейски агенти работят, представяйки се за американски специалисти.

Фалшиви профили в LinkedIn, изкуствен интелект за генериране на автобиографии, видеоконферентни разговори със замаскирани лица – всичко е прецизно режисирано.

„Просто ги попитайте кои са и се разпадат“, твърди Брайън Джак, директор по информационна сигурност в KnowBe4, след като самият той неволно е наел севернокорейски агент.

Американката с 90 лаптопа

Сред най-шокиращите истории е тази на Кристина Чапман – инфлуенсърка с 100 000 последователи в TikTok, осъдена през 2025 г. на 102 месеца затвор. Докато качва видеа със здравословни рецепти и японски пътувания, Чапман подпомага достъпа на ИТ работници от Северна Корея до над 300 компании, генерирайки над 17 милиона долара за Пхенян.

В дома ѝ са открити цели стелажи с лаптопи, всеки с бележка за коя самоличност и фирма е. От 68 откраднати идентичности, една – „Breeyan Cornelius“ – принадлежи на нищо неподозиращ автобусен шофьор от Калифорния. Зад този профил стоят десетки кандидатури от Ляонин, Китай – на самата граница със Северна Корея.

„Фактът, че бях част от нещо, което причини толкова много вреда… Наистина се мразя заради това“, заяви Чапман, хлипайки в съда.

Изкуствен интелект като културен щит

Разследването разкрива, че севернокорейските ИТ специалисти масово използват ChatGPT, не само за код, но и за културна адаптация. Те питат за американски празници, спорт и офис етикет – за да звучат „естествено“ в интервюта и екипни срещи. Изкуственият интелект не е просто инструмент – той е пропуск в корпоративна Америка.

„AI е важно за всичко, което правят. Той ги прави неразличими“, казва Еван Горденкер от Palo Alto Networks.

Код червено за сигурността

Размахът на схемата е тревожен. През юни 2025 г. Министерството на правосъдието провежда акция в 29 „лаптоп ферми“ в 16 щата и конфискува 200 лаптопа. Но това е само капка в морето.

„Вашите технологични сектори са проникнати от Северна Корея“, заяви прокурорът Жанин Ферис Пиро и добави:

„Това е код червено.“

Службите подчертават, че когато тези „служители“ добият достъп до чувствителни данни, те могат да се превърнат в злонамерени агенти.

От „Брийън Корнелиус“ до национален риск

„За всеки, когото хванем, се появяват още пет“, казва Горденкер.

„Псевдонимът ‘Breeyan Cornelius’ все още е активен.“

Американски компании продължават да приемат кандидатури от агенти на КНДР. Експертите предупреждават, че няма лесно решение. Северна Корея няма нужда от ракети, за да заобикаля санкции – нужна ѝ е само добра интернет връзка, малко AI и няколко подставени лица.

Присъединете се към нашия Телеграм

Разкрита е причината за смъртта на 5 милиарда морски звезди в Тихия океан

ВАШИЯТ КОМЕНТАР

Моля, напишете вашия коментар!
Моля, напишете името си тук