Arizona'dan 50 yaşındaki bir kadın olan Christina Marie Chapman, Kuzey Koreli BT işçilerinin 309 ABD şirketlerine sızmasını sağlayan bir plana katıldığını iddia ettikten sonra 102 ay hapse mahk wasm edildi.
Chapman, Mayıs 2024'te Ukrayna vatandaşı Oleksandr Didenko ile birlikte, ağırlaştırılmış kimlik hırsızlığı, ABD'yi dolandırmak için komplo ve kara para aklama, tel sahtekarlığı, kimlik sahtekarlığı ve banka sahtekarlığı yapmak için komplo ile suçlandı.
Didenko ayrıca, Kuzey Korelilerin uzaktan BT çalışma pozisyonları için avlanırken sahte kimlikler kullanmasına izin veren Hizmetler sağlayan Upworksell (DOJ tarafından ele geçirildi) olarak bilinen çevrimiçi bir platform yayınladı.
Sadece takma adları (Jiho Han, Haoran Xu ve Chunji Jin) ve aynı suç grubunun bir parçası tarafından bilinen diğer üç yabancı uyruklu da kara para aklama yapmak için komplo ile suçlandı.
Mahkeme belgelerine göre, Chapman, Kuzey Koreli BT işçilerinin bilgisayarlarına kendi evinde Beteen Ekim 2020 ve Ekim 2023'te ev sahipliği yaptı ve cihazların Amerika Birleşik Devletleri'nde bulunmuş gibi görünmesini sağlamak için kullanılan sözde "dizüstü bilgisayar çiftliği" oluşturdu.
Kuzey Koreliler, bir havacılık ve savunma şirketi, büyük bir televizyon ağı, bir Silikon Valley teknoloji şirketi ve yüksek profilli bir şirket gibi birden fazla Fortune 500 şirketi olan uzaktan yazılım ve uygulama geliştiricileri olarak işe alındı.
Bu planın bir sonucu olarak, maaş çeklerini finansal hesapları aracılığıyla işleyen Chapman ile paylaşılan çalışmaları için ödenen 17 milyon doların üzerinde yasadışı gelir topladılar.
Adalet Bakanlığı Perşembe günü yaptığı açıklamada, "Chapman bir 'dizüstü bilgisayar çiftliği' işletti ve burada ABD şirketlerinden evinden bilgisayarlar aldı ve ağırladı, böylece şirketler işçilerin ABD'de olduğuna inanacaktı." Dedi.
"Chapman ayrıca ABD şirketleri tarafından sağlanan 49 dizüstü bilgisayar ve diğer cihazları, Kuzey Kore sınırında Çin'deki bir şehre birden fazla sevkiyat da dahil olmak üzere yurtdışına gönderdi. Ekim 2023'te bir arama emrinin yürütülmesinin ardından Chapman'ın evinden 90'dan fazla dizüstü bilgisayar ele geçirildi."
Perşembe günü, ABD Hazine Dış Varlıklar Kontrolü (OFAC) Dairesi, bir Kuzey Koreli cephe şirketini ve hileli bilgi teknolojisi (BT) işçi planlarıyla bağlantılı üç kişiyi de onayladı.
Son haftalarda, Adalet Bakanlığı, Kuzey Koreli işçilerin ABD şirketlerinde uzak istihdam edinmelerine yardımcı olan kapsamlı bir birey ağı bozarken, FBI ABD işletmeleri için rehberliğini güncelledi.
Daha önce, Amerika Birleşik Devletleri, yabancı ortaklarla Kuzey Koreli BT işçi planları konusunda uyarı ile çeşitli ortak danışmanlar yayınladı ve Kuzey Kore'nin BT işçisi gelir üretim programlarına katılan birden fazla kuruluşu onayladı.
İşinizi etkilemeden önce gerçek zamanlı olarak ortaya çıkan tehditleri içerir.
Bulut algılama ve yanıtının (CDR) güvenlik ekiplerine bu pratik, saçma rehberde ihtiyaç duydukları avantajı nasıl verdiğini öğrenin.
ABD Yaptırımları Kuzey Koreli firma, BT işçi planlarının arkasındaki vatandaşlar
Microsoft SharePoint Saldırılarında ABD Nükleer Silahlar Ajansı
Solarwinds Hacker'lar ABD Nükleer Silah Ajansı'nı ihlal ediyor
67 kötü amaçlı NPM paketinde gizlenmiş Kuzey Kore Xorindex kötü amaçlı yazılım
Hazine Yaptırımları Kuzey Koreli BT İşçi Kötü Yazılım Programı
Kaynak: Bleeping Computer