ایالات متحده و ده متحد آن بیانیه مشترکی صادر کردهاند و به شرکتها، کشورها و سایر نهادها هشدار دادهاند که شبکهای از کارکنان ماهر، خود را به صورت آنلاین پنهان کرده و از راه دور برای کسب درآمد برای رژیم کوریای شمالی کار می کنند.
این گروه به تامین مالی برنامههای تسلیحات هستهای و میزایلهای بالستیک کوریای شمالی کمک میکند و شامل هکرهایی است که سوابق، اطلاعات حساس و مقادیر زیادی ارز دیجیتل را از شرکتهای بیخبر در سراسر جهان سرقت میکنند.
در این بیانیه آمده است: "کارکنان تکنالوژی استخباراتی کوریای شمالی برای به دست آوردن کار و درآمد از طریق پلتفارمهای آنلاین که توسط شرکتهای خصوصی برای استخدام، تهیه و عقد قرارداد خدمات اداره می شوند، به صورت جعلی خود را به جای اتباع کشورهای دیگر معرفی می کنند."
این بیانیه که توسط ایالات متحده، کوریای جنوبی، جاپان، کانادا، آسترالیا، نیوزیلند، بریتانیا، فرانسه، آلمان، ایتالیا و هالند صادر شده است، توضیح میدهد که چگونه رژیم از چنین کارگرانی، که در داخل و خارج از کوریای شمالی زندگی میکنند، برای فرار از تحریمهای هدفمند استفاده میکند.
بیانیه همچنین به کشورها در مورد میزبانی از آنان هشدار داد: "طبق قطعنامه ۲۳۹۷ شورای امنیت سازمان ملل متحد، همه کشورهای عضو ملل متحد باید همه اتباع کوریای شمالی را که در حوزۀ قضایی آن کشور عضو درآمد کسب می کنند، به استثنای موارد محدود، به کوریای شمالی بازگردانند."
این بیانیه وضاحت داده است که چگونه کوریای شمالی به طور فزایندهای از فرهنگ کار از راه دور که در جریان همهگیری کووید-۱۹ و همچنین پیشرفتهای اخیر در هوش مصنوعی تسریع شده بود، استفاده کرده است: "کارکنان تکنالوژی اطلاعات کوریای شمالی از روشهای پیچیدهتر، از جمله ادغام هوش مصنوعی، برای مبهم کردن هویت خود و گسترش فعالیتهای خود در سطح جهانی استفاده میکنند."
این بیانیه توضیح مفصلی در مورد استفاده این شبکه از سرقت هویت، جعل، تسهیل کنندگان شخص ثالث و تکنیکهای کلاهبرداری و فرار بانکی و اجرای این طرح ارایه میدهد.
این بیانیه همچنین شامل فهرست طولانی از ویژگیهایی است که شرکتهای ارایه دهنده موقعیتهای شغلی آنلاین، میتوانند با آن درخواستها و متقاضیان را برای شناسایی یک کارمند مخفی جستجو کنند.
به شرکتهایی که پلتفارمهای آنلاین را اداره میکنند توصیه میشود که نسبت به تغییرات مکرر در اطلاعات ثبتشده، اطلاعات ناسازگار یا تکراری و اختلافات آدرس پروتوکول انترنت هوشیار باشند و مراقب جعل تصاویر و اسناد تولید شده توسط هوش مصنوعی باشند.
مدیران استخدام باید به دنبال کارمندانی باشند که از شرکت در کنفرانسهای ویدیویی امتناع میکنند یا با تصاویر دستکاریشده ظاهر میشوند؛ پیشنهاد کار با مزدهای غیرمعمول پایین دارند، درخواست پرداخت به صورت ارز دیجیتل دارند یا شواهدی مبنی بر دستکاری یک حساب کاربری توسط افراد مختلف در ساعات مختلف روز ارایه میدهند.
در این بیانیه آمده است: "ما از همه کشورها، شرکتها و سایر نهادها میخواهیم که درک خود را از طرحهای کارکنان تکنالوژی اطلاعات کوریای شمالی عمیقتر کرده و اقداماتی را برای مقابله با تاکتیکهای ذکر شده انجام دهند.
شرکتهایی که پلتفارمهای آنلاین را اداره میکنند باید به تقویت اقدامات متقابل خود، مانند تقویت رویههای تایید هویت ... و شناسایی حسابهای مشکوک، ادامه دهند."
ایالات متحده و متحدانش پیوسته توجه را به این تهدید جلب کردهاند و همچنان متعهد به مقابله با برنامههای هستهای و میزایلی کوریای شمالی استند.