Как IT-специалисты из Северной Кореи обманом устраивались в американские компании

Как IT-специалисты из Северной Кореи обманом устраивались в американские компании
Как IT-специалисты из Северной Кореи обманом устраивались в американские компании

В США вскрыли крупнейшую мошенническую схему по трудоустройству IT-специалистов.

Как выяснилось в ходе расследования, в течение многих лет удаленные сотрудники, используя личности граждан США, зарабатывали в крупнейших американских компаниях миллионы для Северной Кореи. В числе обманутых — несколько компаний из списка Fortune 500. Всего в деле фигурирует список из более чем 300 компаний

Думаете, что благодаря IT-отделу работодателя ваши личные данные в безопасности? Подумайте еще раз.

Министерство юстиции США рассекретило ряд судебных документов, в которых идет речь о хищении персональных данных и других преступлениях, связанных с КНДР. Прокуроры, утверждающие, что северокорейские IT-работники проникают в американские компании и похищают у них деньги, называют это крупнейшим случаем применения подобного рода мошеннической схемы.

Схема

Новости по теме: Суд во Львове арестовал подозреваемого в убийстве пограничника

Согласно документам суда, Северная Корея отправляла тысячи квалифицированных сотрудников IT-сферы по всему миру, чтобы те проникали в сети американских компаний и собирали деньги на северокорейскую программу вооружения в нарушение санкций со стороны США и ООН. Схемы подразумевали кражу средств более чем у 300 предприятий в Соединенных Штатах, включая многие всемирно известные корпорации, использование американских платежных платформ и учетных записей на сайтах для поиска работы, прокси-серверы на территории США, а также привлечение американских граждан и организаций (некоторые из них даже не понимали, что помогают мошенникам).

Прокуроры говорят, что все это началось в 2020 году, когда группа зарубежных IT-сотрудников стала оказывать услуги американским фирмам в удаленном режиме. Чтобы добиться трудоустройства, злоумышленники похищали персональные данные американских граждан и подавались с их помощью в США на дистанционные вакансии. Как только договор был заключен (иногда через кадровые агентства), сотрудники получали доступ к внутренним системам американских предприятий. Причем они не только похищали данные и денежные средства, но и получали за свою работу миллионы долларов, а Налоговому управлению США предоставляли ложную информацию.

Кристина Мари Чэпман

Одна из обвиняемых — гражданка США Кристина Мари Чэпман, которую арестовали в аризонском Литчфилд-Парке. Настоящие имена ее сообщников неизвестны, но в обвинительном заключении они условно указаны как Джоны Доу (обозначение неизвестных мужского пола) 1–3 под вымышленными именами Цзихоу Хань, Хаожань Сю и Чуньцзи Цзинь.

Чэпман вменяют пособничество IT-работникам в подтверждении похищенных персональных сведений, чтобы те могли выдавать себя за граждан США. Так сотрудники из-за рубежа смогли устроиться на американские предприятия, включая телесеть из первой пятерки, IT-компанию из Кремниевой долины, производителя аэрокосмического оборудования, американского изготовителя автомобилей, магазин люксовых товаров и популярную в США медиакомпанию (в обвинительном заключении ее называют «одной из самых узнаваемых мировых компаний в сфере медиа и развлечений»), причем каждая из организаций входит в рейтинг 500 крупнейших компаний по версии Fortune. Сторона обвинения заявляет, что зарубежные работники также «выводили» (проще говоря, крали) данные по меньшей мере из двух американских фирм — международной сети ресторанов и американского производителя одежды.

Зарубежные IT-специалисты также трижды пытались получить работу и доступ к информации в двух правительственных агентствах США, однако попытки не увенчались успехом.

ФБР также выписало ордеры на обыск расположенных в США «ферм ноутбуков». Так называют дома, в которых находятся портативные компьютеры для зарубежных IT-сотрудников, создающие видимость, будто они работают на территории Штатов.

Место проживания Чэпман оказалось в числе тех, которые правоохранители обыскали в октябре 2023 года согласно ордеру, выданному федеральным окружным судом Аризоны. Женщину обвиняют в организации у себя дома «фермы ноутбуков» для содействия в реализации схемы. Прокуроры также заявляют, что она получала и подделывала чеки о заработной плате и принимала от американских компаний на собственные финансовые счета в американском банке прямые перечисления в качестве зарплаты для зарубежных IT-сотрудников.

«Использование украденных персональных данных граждан США само по себе является преступлением, но когда такие сведения применяются для трудоустройства поддерживающих связи с Северной Кореей иностранных граждан в американские компании, это подрывает национальную безопасность целой страны, ― отмечает директор отдела Налогового управления по криминальным расследованиям Гай Фикко. ― На протяжении более чем 100 лет специальные агенты отдела Налогового управления по криминальным расследованиям отслеживают денежные потоки, а их финансовая экспертиза в очередной раз сорвала планы преступников».

Прокуроры говорят, что изначально предложение поучаствовать в схеме Чэпман получила через LinkedIn ― там ее попросили стать американским лицом компании. По всей видимости, к настоящему моменту ее страница в социальной сети удалена.

Теперь Чэпман вменяют участие в преступном сговоре с целью хищения средств у Соединенных Штатов, в  сговоре с целью осуществления мошенничества с помощью электронных средств связи, в сговоре с целью осуществления хищения банковских средств, кражу персональных данных при отягчающих обстоятельствах, участие в преступном сговоре с целью хищения персональных данных, участие в сговоре с целью отмывания денежных инструментов, деятельность в качестве нелицензированного бизнеса по переводу денег и незаконное трудоустройство иностранных граждан. Ее соучастникам вменяют участие в преступном сговоре с целью отмывания денег.

Новости по теме: Суд арестовал главу отдела Минпромторга по делу о взятках

Пока что Чэмпан лишь предъявили обвинения, но женщина на них еще не ответила. Если ее признают виновной, ей грозит максимальный срок — 97,5 лет тюремного заключения, в том числе обязательный минимум в два года за кражу персональных данных при отягчающих обстоятельствах.

Согласно документам суда, сейчас интересы Чэпман представляет федеральный адвокат.

Джоны Доу тем временем остаются на свободе. Государственный департамент США объявил о награде за информацию о сообщниках Чэпман в размере до $5 млн. Любого, кто владеет сведениями о людях под псевдонимами Цзихоу Хань, Хаожань Сю и Чуньцзи Цзинь, связанных с ними лицами и организациями либо об их деятельности по получению дохода и отмыванию денег, Минюст США просит обратиться в офис программы «Награда за правосудие».

Старший помощник заместителя генерального прокурора Николь М. Арджентьери, глава криминального отдела Министерства юстиции, заявляет: «Обвинения по данному делу должны стать тревожным звонком для американских компаний и правительственных агентств, где работают дистанционные IT-сотрудники. Эти преступления выгодны правительству Северной Кореи, являются для него источником заработка и в некоторых случаях похищаемой сообщниками служебной информации».

Александр Диденко

В округе Колумбия также был рассекречен иск с обвинениями в адрес уроженца Киева Александра Диденко в том, что он реализовывал отдельную схему по созданию подставных учетных записей на американских платформах по поиску работы в сфере IT с применением американских сервисов для перевода денежных средств.

Согласно материалам жалобы, Диденко управлял сайтом upworksell.com, который якобы предоставлял услуги дистанционным IT-сотрудникам. Как гласит письменное заявление, которое сделал изучавший интернет-страницу специальный агент ФБР, в рекламе на сайте говорилось, что удаленные IT-работники могут покупать или брать в аренду аккаунты, оформленные на других людей. Кроме того, сайт продвигал «аренду кредитных карт» в Евросоюзе и США и аренду SIM-карт для мобильных телефонов. В последнем случае клиенты отправляли деньги к зачислению на карту, а Диденко предоставлял в ответ информацию по ней, взимая за это комиссию.

Предположительно, у мужчины был целый ряд вариантов получения оплаты за свои услуги, включая USDT (стейблкоин Tether), BUSD (стейблкоин Binance), USDC (долларовый стейблкоин) и аккаунты в американских сервисах денежных переводов.

Прокуроры уверены: все это было лишь частью «полного спектра услуг», куда также входили постановочные собеседования, чтобы клиенты могли выдавать себя за других людей и заключать договоры на дистанционное трудоустройство с ничего не подозревающими фирмами.

Домен upworksell.com с тех пор арестован по судебному постановлению Министерства юстиции, а весь трафик сайта перенаправляется в ФБР. Сейчас на странице об этом выставлено соответствующее сообщение.

 uriqzeiqqiuhdrm eiqrxiddqiddvls

Скриншот арестованного ФБР сайта

Согласно письменному заявлению, в арсенале Диденко были «посреднические» персональные данные приблизительно 871 человека, прокси-аккаунты на трех американских платформах по набору IT-персонала и трех различных американских площадках для осуществления денежных переводов. Вместе со своими сообщниками обвиняемый наладил работу по меньшей мере трех «ферм ноутбуков» в Соединенных Штатах, причем одно время общее количество компьютеров на них достигало 79.

По словам стороны обвинения, в своих сообщениях Диденко допускал, что оказывает содействие IT-сотрудникам из Северной Кореи. Вдобавок к этому в ноябре 2023 года одна фирма из США, специализирующаяся на кибербезопасности, нашла на одной онлайн-платформе для хранения данных документы, где описаны попытки северокорейских IT-специалистов трудоустроиться в дистанционном режиме. Согласно документам суда, фирма «с высокой степенью уверенности» сделала вывод о том, что к данным файлам может быть причастна группа шпионов со связями в Северной Корее. В частности, компания заявила: «Несколько из найденных нами документов содержали информацию, которая более четко указывает на Северную Корею. Многие пароли, связанные с данными документами, сделаны путем набора корейского текста на американской раскладке клавиатуры, а некоторые включают слова, используемые только в Северной Корее. Более того, на компьютерах стоящих за этими кампаниями злоумышленников активированы настройки корейской клавиатуры».

Среди документов имеются руководства и советы по успешному трудоустройству, написанию сопроводительных писем, оформлению резюме, образцы резюме подставных IT-сотрудников и пошаговые разборы собеседований. Несколько документов относятся к размещению объявлений на онлайн-площадках по поиску работы, которую в итоге заполучили северокорейские IT-специалисты ― это вакансии американских работодателей, судя по деловым записям, впоследствии оказавшиеся связанными с компьютерами в доме Чэпман (прокуроры заявляют, что деятельность Диденко и Чэпман была взаимосвязана).

Один из клиентов Диденко из числа зарубежных IT-сотрудников также просил отправить ноутбук с одной из «ферм» Диденко на «ферму ноутбуков» Чэпман ― это свидетельствует о связях между двумя ячейками в рамках сети зарубежных IT-специалистов из Северной Кореи. Ордеры на обыск четырех домов с «фермами ноутбуков» под контролем Диденко в США были выписаны федеральным судом в южном округе Калифорнии, восточном округе Теннесси и восточном округе Вирджинии.

Если мужчину признают виновным, ему светит максимальное наказание в виде 67,5 лет тюремного заключения, в том числе обязательный минимум в два года за хищение персональных данных при отягчающих обстоятельствах. Диденко был арестован по запросу США 6 мая правоохранительными органами Польши. Американские власти требуют экстрадиции задержанного в Соединенные Штаты.

Намерен ли обвиняемый пользоваться в США услугами адвоката, в судебных документах не уточняется.

Тревожные сигналы

В 2022 году ФБР, Госдепартамент и Министерство финансов США выпустили рекомендацию, в которой предупреждали международное сообщество, частный сектор и широкую общественность об угрозе со стороны северокорейских IT-специалистов. В 16-страничном руководстве содержалась подробная информация о том, как работают IT-сотрудники из КНДР, какие тревожные сигналы должны распознавать компании, нанимающие разработчиков-фрилансеров, профильные платформы и платежные сервисы, а также общие упреждающие меры, с которыми предприятия смогут лучше защититься от заведомого найма таких сотрудников и пособничества их деятельности.

В октябре 2023 года власти США и Южной Кореи выпустили обновленные рекомендации. В них перечислены дополнительные признаки, которые следует учитывать в свете мошеннической активности северокорейских IT-работников, и меры по ее пресечению, которые международному сообществу, частному сектору и широкой общественности нужно предпринимать во избежание найма дистанционных специалистов из КНДР.

ФБР призывает американские компании сообщать о подозрительной активности, включая любую деятельность, которую предположительно осуществляют северокорейские IT-сотрудники.

Страница для печати  

Другие новости по теме:

Адвокат арестованного в Минске политтехнолога Шклярова сообщил о его болезни
Экс-президента "Укрбуда" Микитася оставили под стражей и 100-миллионным залогом
Помощника нардепа Юрченко арестовали в зале суда: он заявил, что невиновен
78-летнему советнику главы «Росатома» предъявили обвинение в вымогательстве десятков миллионов рублей у бизнесменов
Ливан заочно арестовал двух россиян по делу о взрывах в Бейруте
В питерский Ростехналзор деньги подносили мешками
Жириновский: Навальный должен быть арестован, вывезен в Россию и посажен в тюрьму
Суд в Польше продлил арест Новаку
По подозрению в педофилии арестован российский писатель
Суд отпустил обвиненную в убийстве бабушки школьницу
Суд отправил под арест врача, который выдал справку «нижегородскому стрелку»
Арестован врач по делу устроившего массовое убийство нижегородского стрелка

Комментарии:

comments powered by Disqus
01:21 Байден в июле будет официально выдвинут кандидатом на выборах президента США
01:20 В последствии обстрела Белгородской области ранены семь человек
01:18 В городе Миргороде Полтавской области произошел взрыв
01:16 Кадыров объявил о назначении своего племянника на пост секретаря Совбеза Чечни
01:14 Центробанк признал, что проигрывает в борьбе с инфляцией
01:01 Как ресторатор Антон Пинский с помощью друга-чиновника устраняет конкурентов
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
00:59 Земфира готовит чес по пристанищам покинувших Россию артистов
00:58 Решетова сделала заявление на фоне обвинений в разводе Алсу
00:57 Решетову затравили в Сети после скандала с мужем Алсу
00:56 Боня выдала свой самый сокровенный секрет
00:52 В Москве рядом с храмом произошел пожар
00:51 Мужчина чудом выжил после удара током
00:49 Дугин осуждает фурри: против транссексуальности
00:47 В США мексиканский наркокартель проводил аналитику деятельности американских банков
00:46 Жалованье немецких депутатов значительно увеличилось
00:44 Экс-военком назначен новым спикером думы Сургута
00:43 Девушка вызвала полицию, чтобы прервать первое свидание
00:41 Показаны кадры с места падения авиабомбы в Белгородской области
00:39 Озвучена предполагаемая причина появления столба дыма в Белгородской области
00:37 Севастополь попал под ракетный обстрел
00:32 В Питербурге начался ураган с ливнем
00:29 Составлены новые протоколы на иноагентов об отсутствии "плашек"
00:28 В штабе Байдена верят, что американцы проголосуют за его кандидатуру
00:26 «Промомед» планирует IPO на Московской бирже для финансирования инновационных разработок
00:20 Андрей Мельниченко продолжает "бермудизацию" российской энергетики?
00:17 Кахидзе «закроет» российские миллиарды в контейнер?
00:14 В Турции устроили охоту на сирийцев из-за изнасилования ребенка мигранто
00:12 Экс-сотрудника Совета Федерации Алексея Коновалова приговорили к 16 годам колонии строгого режима
00:10 Представитель Центробанка предупредил о возможном повышении ключевой ставки на плановом заседании 26 июля
00:09 Мелстроя кинули на 160 миллионов, а теперь угрожают
00:06 Готовится дело о мошенничестве против председателя суда Матеты
00:05 Распад коррупционного клана: банкир и топ-менеджер "Ростеха" в центре скандала
00:00 Российские ученые» назвали Аркадагом звезду в созвездии Пегаса
23:58 Участник антисемитских беспорядков в аэропорту Махачкалы оказался среди террористов, напавших на Дагестан
23:55 Житель Забайкалья душил подростка, обвиняя его в шпионаже для Украины
23:53 Журнал Time заключил соглашение с искусственным интеллектом
23:51 Бывший латвийский спортсмен Константин Глухов получил гражданство России
23:48 Суд сократил экс топ-менеджеру "Ростеха" Алле Лалетиной срок наказания
23:45 Верховный суд США дал Трампу частичный иммунитет по делу о штурме Капитолия
23:43 Егор Крид проиграл суд против Мизулиной