FBI当局者らは、ノートパソコンファームは、北朝鮮のITチームが米国企業を騙し、リモートワーカーが米国にいると信じ込ませる重要な手段であり、ノートパソコンの郵送先となる物理的な住所と米国のインターネット接続の両方を提供していると述べている。特定のリモート アクセス ソフトウェアとツールを装備すると、従業員はそれらのラップトップにリモートでログインできるようになります。
これまでに、ラップトップファームの主催、支払いの洗浄、ダミー会社を通じた収益の移動などで役割を果たした疑いで、現役米軍人1名を含む少なくとも10人の米国拠点の仲介者容疑者が連邦政府に起訴されている。他に少なくとも6人の米国の仲介者とされる人物が法廷文書で特定されているが、名前は明らかにされていない。
「私たちは、このような計画に参加している人々がさらに何百人もいると信じています」とFBI次長のロザフスキーは語った。 「米国に自発的に手伝ってくれるファシリテーターがいなかったら、彼らは決してこれをやり遂げることはできませんでした。」
違法な資金を獲得したら、それを統合して政府発行の通貨に交換する必要があります。業界のレポートによると、北朝鮮のチームは通常、迷路のような中国のネットワークを利用してネットワークを洗浄しているという。
「思いつく限りの悪人は皆、中国のマネーロンダラーを利用している。今、こうして資金が国際的に移動しているのだ」と、ブロックチェーン分析会社TRM Labsの世界捜査チームの上級調査員であり、北朝鮮を専門とするFBIの元諜報アナリストであるニック・カールセン氏は語る。
2011年に金正恩氏が権力を掌握して以来、北朝鮮はIT関連業務を超えたサイバー犯罪活動のポートフォリオを磨き、拡大しており、昨年の記録的な15億ドル強盗を含む仮想通貨窃盗を通じて数十億ドルを呼び込んだと、同紙は報じている。 FBI。アナリストらは、これらの作戦により金氏はかつてないほど裕福になり、地政学的に関連性が高まったと述べ、サイバー作戦に対する同氏の長年の見方が裏付けられたとしている。 「万能剣」。
近年、北朝鮮と中国のマネーロンダリングネットワークとの提携により、北朝鮮の事業者が単独では達成できなかった新たなレベルのスピードと効率性が実現した。
「変革の要素は、こうした超流動性の中国金融ネットワークの存在だ」とカールセン氏は語った。 「彼らは多額の資金を吸収し、それを変換し、希望する国内通貨に送金できる。それが大きな変化だ。」
非公開の場所にいる北朝鮮のIT労働者。正義の
これらの仲介業者のほとんどは、中国南部とミャンマー、香港、マカオ、中国の福建省を含む東南アジア全域で活動しており、盗まれた資金を細かく砕いて出所を隠すいわゆる「ミキサー」を使用して、ブロックチェーン上で仮想通貨を急速に移動させている。ブロックチェーン追跡会社チェイナリシスの国家安全保障情報部門責任者、アンドリュー・フィアーマン氏によると、IT労働者の収益は一般的に少額で、関与する仲介者も少ないが、仮想通貨強盗の金額が大きくなると、複雑で多層的なロンダリングチェーンが必要になるという。
カールセン氏は、IT労働者の計画と仮想通貨強盗の両方からの資金が、組織犯罪シンジケートと結びついた中国のブローカーに渡ることが多いと指摘した。 「豚解体詐欺や麻薬カルテルとの重複が見られます」と彼は言う。 「これらは、この資金を吸収しているのと同じネットワークです。」暗号通貨はその収束を容易にします。 「それは潤滑油です」と彼は付け加えた。 「これらすべての歯車が互いに相互作用できるようにするオイルです。」
米国政府は北朝鮮のIT労働者制度に対処するためにいくつかの措置を講じているが、専門家らは労働者のAI利用が世界中で拡大し続けているため、脅威は激化していると警告している。
サイバーセキュリティアナリストらは、米国の執行ツールが北朝鮮のサイバー作戦の規模と高度化に追いつくのに苦労していると述べている。関係者の多くは米国との犯罪人引き渡し協定を結んでいない国から活動しており、米国の法執行機関の手が及ばない状況にある。
「これはモグラたたきゲームだ。これを完全に破壊するのは事実上不可能だ」とカールセン氏は語った。 「それは終わりのないプロセスです。」
同氏は、最も効果的な戦略は、マネーロンダリング組織を通じて政権が資金を調達する能力を遮断することで、計画の収益性を低くすることだと主張している。
米国政府はそのための取り組みを強化している。木曜日、財務省は、 認可された 北朝鮮、ベトナム、ラオス、スペインに拠点を置くファシリテーターを含む、北朝鮮政府が主導するIT労働者制度における役割を担う6人の個人と2つの団体。
昨秋、連邦当局は北朝鮮の違法なサイバー活動を対象とした一連の刑事告訴、没収、制裁、資産凍結を発表した。
で 10月財務省は、カンボジアに拠点を置く金融保証ネットワークであるフイオネ・グループが、北朝鮮の活動に関連した少なくとも3,700万ドルの仮想通貨を含む数十億ドルの違法収益を洗浄したとして、米国の金融システムから切り離した。数週間後、北朝鮮の銀行家や機関を含む8人の個人と2つの団体が逮捕された。 認可された サイバー犯罪や IT 労働者の詐欺計画に由来する資金洗浄に対するものです。
北朝鮮は、いかなる不正行為も否定している。
北朝鮮の指導者、金正恩氏は2月1日、平安北道で兵士らとの写真撮影に参加。朝鮮中央通信社、ゲッティイメージズより
昨年、司法省がこの計画に関与した疑いで数人の北朝鮮人を起訴したことを受け、同国の外相は米国の行動を「北朝鮮からの存在しない『サイバー脅威』」を標的とした「不条理な中傷キャンペーン」として非難したと朝鮮中央通信が報じた。
この計画への中国人の関与に関する質問に答えて、中国大使館の劉鵬宇報道官は「事実に全く根拠のない虚偽の申し立てや中傷に反対する」と述べた。
制度自体も複雑化しています。北朝鮮のITチームは現在、パキスタン、ナイジェリア、インドの開発者に業務を下請けしており、顧客サービス、財務処理、保険、翻訳サービスなどの分野に拡大しているが、その役割はソフトウェア開発ほど精査されていない。
DTEXで国家脅威インテリジェンスを率いるマイケル・バーンハート氏は、「外部情報がなければ、彼らが北朝鮮人であるとは分からないかもしれない」と語る。 「彼らは中間管理職に就こうとしているが、それはうまくいっている。」
この拡大は、バーンハート氏が間近で見てきたように、北朝鮮労働者が生命を危険にさらすことで現実世界に危害を及ぼす可能性があるという懸念も意味する。
2021 年には、 攻撃の波 NASAと軍事基地では、北朝鮮のハッキングチームがカンザス州の病院のコンピューターシステムをランサムウェアに感染させ、サーバーを機能不全に陥れ、機能を回復するためにビットコインで約10万ドルを要求した。病院が支払いました。バーンハート氏は FBI とともにこのハッキングの捜査に協力し、その事件で北朝鮮の悪意のあるハッキングチームが任務を支援するために IT チームとどのように協力しているのかが明らかになったが、このことは当時広く知られていなかった。
彼が目にしたのは、他の IT 従業員を仕事に就かせるなど、IT 業務に従事するハッキング オペレーターでした。これらの仕事から得た収入は、米国、韓国、中国の政府やテクノロジーの被害者に対してコンピュータ侵入を行うためのハッキング部隊の主なマルウェア活動を支えていました。
「収益創出を目的として始まったが、その境界線はますます曖昧になってきている。時期が来れば、彼らは世界中の組織の中にチェスの駒を持っており、内部から行動を開始するだろう」と同氏は語った。
ロザフスキー氏も同様の懸念を表明した。
「たとえ企業がそれらを排除したとしても、将来的にどのようなバックドアがアクセスのために残される可能性があるかはわかりません」と彼は言う。 「つまり、これは間違いなく時限爆弾であり、将来的にはマイナスの結果をもたらす可能性があるのです。」
議員らも防御強化を求めている。ミシガン州民主党のゲーリー・ピーターズ上院議員とマイク・ラウンズ上院議員は、サイバー脅威からアメリカを守る法案を提出した。この法案は主要なサイバーセキュリティ当局を今後10年間更新し、ナイソスのような民間企業がサイバー脅威に関する情報を連邦政府と共有することを奨励するものだ。
それでも、IT計画の原動力である何千人もの労働者は依然として手の届かないところにあり、その大多数は中国に拠点を置いている。
「彼らは北朝鮮で最も賢い人々だ。それはある種の悲劇だ」とカールセン氏は語った。 「彼らは最善を尽くして犯罪者にしたのです。」
#北朝鮮労働者が米国の遠隔地の仕事を奪っているこの会社はそれを暴露するために罠を仕掛けた