$2,2 млн. за Пхенян: петима признаха вина за голямата IT измама

Петима души се признаха за виновни, че са помагали на севернокорейски IT специалисти да работят незаконно в американски компании

Министерството на правосъдието на САЩ обяви в петък, че петима души са се признали за виновни, защото са помагали на Северна Корея да заобикаля международните санкции и да печели пари по незаконен начин. Те са участвали в измама, при която чуждестранни (предимно севернокорейски) програмисти и IT специалисти са се представяли за американци, за да получават работа в САЩ и да изпращат заплатите си обратно в Северна Корея.

Кои са петимата и какво точно са правили?

  • Audricus Phagnasay, Jason Salazar и Alexander Paul Travis

    Тримата са се признали за виновни в измама чрез електронни преводи (wire fraud conspiracy). Между септември 2019 г. и ноември 2022 г. те са давали своите американски лични данни (име, социално-осигурителен номер и др.) на IT специалисти, които живеят извън САЩ. Така чужденците са кандидатствали и са били наемани в американски фирми, сякаш са американци, работещи от вкъщи.

    Как са го правели на практика:

    • Получавали са служебните лаптопи на фирмите у дома си в САЩ.

    • Инсталирали са софтуер за отдалечен достъп (като TeamViewer или AnyDesk), за да може истинският работник от чужбина да се свързва с лаптопа и да изглежда, че работи от Америка.

    • Помагали са на чужденците да минават проверките на работодателите – дори Salazar и Travis са ходили лично на тестове за наркотици вместо тях.

    Парите, които са получавали за помощта си:

    • Travis (тогава действащ войник от американската армия) – поне 51 397 долара

    • Phagnasay – поне 3450 долара

    • Salazar – поне 4500 долара

  • Oleksandr Didenko

    Той се призна за виновен в измама и в тежка кражба на самоличност (aggravated identity theft). От 2021 г. Диденко управлявал сайт Upworksell.com, където продавал или отдавал под наем откраднати или „заети“ американски самоличности на чуждестранни IT специалисти. Благодарение на него севернокорейци и други са се сдобили с работа в 40 американски компании.

    Освен това:

    • Плащал е на хора в САЩ да получават и да държат служебни лаптопи у дома си – така се създават т.нар. laptop farms („ферми за лаптопи“).

    • Една от тези ферми в Аризона се управлявала от Christina Marie Chapman (осъдена през юли 2025 г. на 8 години затвор).

    • Диденко е управлявал до 871 фалшиви самоличности и поне три ферми за лаптопи.

    • Помагал е парите от заплатите да се превеждат в чужбина, без да се откриват банкови сметки в САЩ.

    Сайтът му вече е конфискуван от властите, а Диденко ще загуби над 1,4 милиона долара.

  • Erick Ntekereze Prince

    Признал се е за виновен в измама. От юни 2020 до август 2024 г. управлявал фирма Taggcar Inc., която предлагала „проверени“ IT специалисти на американски компании. Всъщност зад тях стояли севернокорейци. Prince държал един такъв лаптоп у дома си във Флорида и спечелил над 89 000 долара.

Колко голяма е била схемата като цяло?

  • Пострадали са над 136 американски компании.

  • Северна Корея е получила над 2,2 милиона долара от заплати.

  • Използвани са самоличностите на повече от 18 истински американци без тяхно знание.

Други свързани действия на американските власти

През март 2025 г. ФБР конфискува криптовалута на стойност над 15 милиона долара от хакерската групировка APT38 (известна още като BlueNoroff) – това е севернокорейска група, която краде от криптоборси. Сред големите кражби са:

  • ~37 милиона долара от Естония (юли 2023)

  • ~100 милиона долара от Панама (юли 2023)

  • ~138 милиона долара от Панама (ноември 2023)

  • ~107 милиона долара от Сейшели (ноември 2023)

Разследването продължава – хакерите все още перат парите през различни криптообменници.

Защо Северна Корея прави това?

От години режимът в Пхенян изпраща свои IT специалисти да се представят за фрилансъри или отдалечени служители в западни компании. Заплатите (често десетки хиляди долара на месец) се превеждат обратно в Северна Корея и се използват главно за финансиране на ядрената и ракетната програма на страната, въпреки международните санкции.

Само преди две седмици Министерството на финансите на САЩ наложи санкции на осем души и две организации, свързани точно с това пране на пари от киберпрестъпления и измами с IT работници.

Така американските власти продължават да разбиват тези сложни схеми, които помагат на един от най-затворените и санкционирани режими в света да заобикаля ограниченията.

Тагове:

#Бизнес Сигурност | #Киберпрестъпления | #Корпоративна Сигурност | #Северна Корея | #Човешки Фактор |

Последни Публикации

1
тълпи от хора оковани във информационни вериги, които възпират тяхното право на свободно изразяване и придвижване

Как Индия и Русия установиха тоталния контрол над масите

През последните месеци все повече държави въвеждат практика, която на пръв поглед изглежда „за наше добро“ – задължително предварително инсталиране на правителствени приложения върху всички нови смартфони чрез промяна в закона или административна заповед. Индия и Русия вече го направиха официално. И ...
2
Sturnus завладява смартфона на потребител

Внимание: Sturnus завладява телефони и източва банкови сметки

Специалисти по киберсигурност разкриха подробности за нов злонамерен софтуер (malware), който атакува именно телефоните с Android. Той се нарича Sturnus и е от типа „банков троянски кон“ – тоест програма, която краде банкови данни и може напълно да завладее телефона, за да извършва измами с парите н ...
3
американци са предани на съд, защото помагат на корейски ИТ работници да работят незаконно чрез отдалечен достъп

$2,2 млн. за Пхенян: петима признаха вина за голямата IT измама

Петима души се признаха за виновни, че са помагали на севернокорейски IT специалисти да работят незаконно в американски компании Министерството на правосъдието на САЩ обяви в петък, че петима души са се признали за виновни, защото са помагали на Северна Корея да заобикаля международните санкции и да ...
4
във футуристична съдебна зала се води дело от Гугъл срещу хакерска организация

Дело за 1 млрд. долара: Google срещу PhaaS

Google съди китайски хакери за огромна измамна платформа Google заведе гражданско дело в съда на САЩ в Ню Йорк (конкретно в Южния окръг на Ню Йорк, срещу хакери от Китай. Те стоят зад голяма платформа за измами, наречена Lighthouse. Тази платформа работи по модела Phishing-as-a-Service, което означа ...
5
супергерои се борят с киберзапалхите на седмицата

Хакери, измами и затвор: Топ киберсъбития от седмицата

Новият Рансъмуер "Cephalus" Атакува Чрез Компрометирани RDP Акаунти От средата на юни 2025 г. в киберпространството оперира нов рансъмуер, базиран на езика Go, наречен Cephalus. Той успява да проникне в организации, като краде идентификационни данни от акаунти за Протокола за отдалечен работен плот ...
6
хакер е във сървърно помещение и 'подслушва' разговори между потребители и изкусвен интелект

Microsoft разкрива нова атака срещу AI чатботове: „Whisper Leak“

Microsoft обяви подробности за нова странична атака (side-channel attack), която може да позволи на зложелател, който наблюдава интернет трафика, да разбере за какво се говори в разговор с изкуствен интелект (AI) – дори когато връзката е шифрирана. Тази атака е наречена Whisper Leak (в превод: „Шепн ...