Гражданин КНДР смог получить работу в одном из ведомств США

ФБР выясняет обстоятельства трудоустройства

2 мин.
Гражданин КНДР смог получить работу в одном из ведомств США

Федеральное бюро расследований США начало проверку информацию о гражданине КНДР, который получил удалённую работу в одном из федеральных ведомств. Об этом сообщило издание Federal News Network со ссылкой на высокопоставленного сотрудника ФБР, выступавшего на конференции в Вашингтоне.

Название учреждения, в котором работал предполагаемый северокорейский специалист, не раскрывается. Также неизвестно, каким образом он прошёл процедуру найма, имел ли доступ к служебным данным и понесло ли ведомство финансовый или информационный ущерб. В комментарии для журналистов ФБР отказалось сообщать дополнительные детали.

Схемы трудоустройства под чужими именами

Власти США неоднократно предупреждали о прецедентах, в рамках которых ИТ-специалисты из КНДР используют вымышленные или украденные личности для устройства на удалённые позиции в американских и европейских компаниях. Как правило, соискатели представляются гражданами других стран, проходят собеседования онлайн и получают оплату через посредников.

По оценкам американских правоохранительных органов и компаний в сфере кибербезопасности, речь может идти о тысячах таких специалистов. Полученные ими доходы, как считают власти США, направляются в том числе в Северную Корею в обход международных санкций. Одновременно работники могут получать доступ к корпоративной инфраструктуре, исходному коду и иной конфиденциальной информации, а затем использовать эти сведения для давления на работодателей.

Случай с федеральным ведомством стал редким подтверждённым эпизодом проникновения предполагаемого гражданина КНДР в государственную структуру США. Строгие процедуры проверки и оформления допуска обычно осложняют такие попытки, однако полностью исключить их, как можно убедиться, не удаётся.

Предыдущие расследования

В 2024 году Министерство юстиции США предъявило обвинения жителю штата Мэриленд, который, по версии следствия, помогал северокорейскому хакеру выдавать себя за американца. Это позволило ему получить удалённую работу подрядчика Федерального управления гражданской авиации США.

Американские власти проводят операции против сетей, которые организуют фиктивное трудоустройство, и вводят санкции против связанных с ними лиц и структур. Среди используемых схем – так называемые «фермы ноутбуков»: посредники в США размещают и обслуживают компьютеры, через которые сотрудники из КНДР подключаются к рабочим системам так, будто находятся на территории страны.

Вашингтон рассматривает подобные операции как один из способов финансирования КНДР в условиях ограниченного доступа страны к международной финансовой системе. Помимо доходов от удалённой работы, северокорейские группы обвиняют в атаках на криптовалютные сервисы. По данным аналитической компании TRM Labs, на КНДР пришлось 76% стоимости криптоактивов, похищенных в результате взломов в 2026 году, при этом показатель был сформирован всего двумя атаками.

Мнение редакции

Текст мнения:История показывает, что удалённый формат работы меняет не только рынок труда, но и границы корпоративной и государственной безопасности. Проверка документов сама по себе уже не гарантирует, что за экраном находится именно тот человек, чьи данные указаны в анкете. Для организаций критичны не формальные процедуры найма, а постоянный контроль доступа, прозрачность работы подрядчиков и готовность быстро выявлять аномалии.