朝鲜秘密IT人员冒用身份为西方公司远程工作

朝鲜黑客

据英国广播公司(BBC)8月3日报道,一名化名“金洙”的朝鲜脱北者透露,他曾冒用数百个虚假身份为美国和欧洲多家公司远程从事IT工作,将所得的85%上缴朝鲜政权,以规避国际制裁并筹集外汇。

联合国安理会今年3月发布的报告称,朝鲜通过秘密派遣IT人员每年创收约2.5亿至6亿美元。疫情期间远程办公普及,为这一计划提供了可乘之机。

据金洙介绍,朝鲜IT人员通常被派往中国、俄罗斯、非洲等地,以更自由的网络环境接单。他本人先冒充中国人,再付费获取欧洲多国身份信息,最终申请美国高薪职位。自由职业平台无需当面面试,使身份伪装更易成功。他强调,美国市场是主要目标,有时一家公司会同时雇佣多名朝鲜IT人员。

部分朝鲜IT人员还涉及数据盗窃、勒索等犯罪。去年,美国法院起诉14名朝鲜人,指控其六年间非法获利8800万美元;今年,“拉撒路集团”被指从加密货币公司Bybit盗取15亿美元。

网络安全公司称,招聘过程中屡遇疑似朝鲜候选人,有人甚至使用AI伪装面容。

金洙在中国工作多年后脱北,称在国外接触到西方媒体后逐渐认清朝鲜现实。因风险极高,大多数人选择完成任务后返回朝鲜。他目前继续在IT行业工作,收入虽不及过去,但可自主支配。

另一名脱北IT人员及朝鲜人权组织PSCORE的证词印证了金洙的说法。