打击朝鲜秘密IT从业人员

资料照片:美国圣路易斯联邦调查局宣布起诉14名朝鲜国民,他们参与了一项计划,利用IT人员使用虚假身份在美国公司获得远程工作,然后将他们的工资和其他资金输送回朝鲜,用于武器计划。(2024年12月12日)

以下是一篇反映美国政府观点的社论:

美国及其十个盟国发表联合声明,警告各公司、国家和其他实体,一个由熟练操作人员组成的网络正在网上伪装自己,远程工作,为朝鲜政权赚钱。这个组织帮助资助朝鲜的核武器和弹道导弹计划,其成员包括黑客,他们从世界各地毫无戒心的公司窃取数据、敏感信息和大量加密货币。声明说,“朝鲜信息技术(IT)人员冒充其他国家公民,通过私营企业运营的用于招聘、采购和服务承包的在线平台获取工作和收入。”

这份声明由美国、韩国、日本、加拿大、澳大利亚、新西兰、英国、法国、德国、意大利和荷兰联合发布,解释了朝鲜政权如何利用生活在朝鲜境内外的此类从业人员来规避定向制裁。声明还警告各国不要接纳他们:“根据联合国安理会第2397号决议,除有限例外情况外,所有联合国会员国必须将在该会员国管辖范围内获得收入的所有朝鲜国民遣返回朝鲜。”

声明解释了朝鲜如何愈发利用新冠疫情期间加速发展的远程办公文化以及人工智能(AI)领域的最新发展:“朝鲜IT人员采用日益复杂的方法--其中包括整合AI技术--来掩盖其身份,并将活动范围扩展至全球。”

声明详细解释了这个网络如何利用身份盗窃、伪造、第三方协助者以及欺诈和规避银行技术的手段来实施这个计划。声明还包括一长串特征,供提供在线职位的公司在审核求职申请和申请人时加以注意,以识别秘密为朝鲜工作的IT工作者。声明鼓励运营在线平台的公司警惕注册信息的频繁变更、信息不匹配或重复以及IP地址差异,并注意AI生成的伪造图像和文档。

招聘经理应该注意那些拒绝参加视频会议或使用经过篡改的图像出现的员工;那些提出以异常低的工资工作、要求以加密货币支付工资或有证据表明某一个账户在一天中的不同时间被不同人操纵。

声明说,“我们敦促所有国家、公司及其他实体深入了解朝鲜IT人员的伎俩,并采取措施应对所列出的手法。运营在线平台的公司应继续加强应对措施,例如完善身份验证程序......以及检测可疑账户。”

美国及其盟友一直呼吁关注这一威胁,并将继续致力于遏制朝鲜的核武器和导弹计划。