FBI istražuje rad severnokorejskog IT stručnjaka u agenciji SAD

FBI istražuje kako je državljanin Severne Koreje angažovan za rad u neimenovanoj saveznoj agenciji Sjedinjenih Država. O ovom slučaju je 28. jula u Vašingtonu govorio visoki zvaničnik FBI-ja, a vest je preneo Federal News Network. Reč je o retkom potvrđenom primeru da je sankcionisani severnokorejski radnik dospeo u organizaciju američke savezne vlade.
Nije poznato koja je agencija pogođena, kako je osoba prošla proces zapošljavanja niti da li su podaci ili novac ukradeni. FBI nije odgovorio na zahtev za komentar, pa obim incidenta za sada ostaje nejasan.
Model zasnovan na lažnim identitetima i radu na daljinu
Severna Koreja godinama vodi koordinisane kampanje za pribavljanje poslova u privatnim kompanijama i multinacionalnim organizacijama. IT radnici koriste lažne identitete da bi dobili udaljene pozicije, a zarada se zatim preusmerava režimu.
Takvi angažmani mogu poslužiti i za pristup intelektualnoj svojini i drugim podacima. Kada se aktivnost otkrije, ukradene informacije mogu biti iskorišćene za ucenu pogođenih kompanija. Procene govore o hiljadama severnokorejskih IT radnika koji su poslednjih godina našli zaposlenje u organizacijama u SAD i Evropi, koristeći slabosti procesa zapošljavanja.
Vladine provere nisu nepogrešive
Strože provere kandidata i procedure za bezbednosne dozvole uglavnom su otežavale pristup državnim institucijama, ali ovaj slučaj pokazuje da zaštita nije apsolutna. Ministarstvo pravde SAD je 2024. podiglo optužnicu protiv muškarca iz Merilenda koji je pomogao severnokorejskom hakeru da se predstavi kao Amerikanac i dobije udaljeni posao ugovarača za Federalnu upravu za vazduhoplovstvo.
Američke vlasti već su preduzimale mere protiv mreža koje deluju iz Pjongjanga, kao i iz Rusije i Kine, i protiv posrednika u SAD koji održavaju grupe laptopova. Takva infrastruktura omogućava udaljenim radnicima da izgledaju kao da rade sa teritorije Sjedinjenih Država.
Zaključak za organizacije sa udaljenim timovima
Ovaj slučaj pokazuje da provera identiteta pri prijemu nije dovoljna sama po sebi. Poslovanje sa udaljenim saradnicima zahteva kontrolu pristupa, razdvajanje ovlašćenja i praćenje neuobičajenih obrazaca rada tokom celog angažmana, uz procedure koje mogu brzo da ograniče posledice sumnjive aktivnosti.

