Een Noord-Koreaanse IT-medewerker op afstand wist werk te vinden voor een Amerikaanse federale instantie en bleef daar enkele maanden voordat hij werd ontdekt, aldus een FBI-functionaris. De zaak brengt een fraudeplan dat al verantwoordelijk is voor het infiltreren van talrijke Amerikaanse bedrijven rechtstreeks bij de federale overheid.

 

 

Todd Hemmen, plaatsvervangend assistent-directeur van de Cyber Capabilities Branch van de FBI, maakte de zaak bekend tijdens een paneldiscussie op een conferentie. Hij zei dat de FBI de medewerker de week ervoor had geïdentificeerd, maar weinig details had gegeven omdat het onderzoek nog steeds loopt. De betrokken federale instantie is niet openbaar geïdentificeerd en de FBI heeft niet bekendgemaakt welke systemen of informatie de persoon kan raadplegen.

Hemmen omschreef de zaak als verrassend en stelde de vraag hoe de procedures van de niet-geïdentificeerde instantie dit hadden mogelijk gemaakt. Hij bevestigde ook dat Noord-Koreaanse IT-werkersprogramma’s overheidsorganisaties treffen, hoewel particuliere bedrijven nog steeds een veel groter deel van de bekende gevallen vertegenwoordigen.

De ontdekking is bijzonder opmerkelijk omdat Amerikaanse autoriteiten jaren hebben onderzocht hoe Noord-Koreaanse staatsburgers hun identiteit verbergen om legitieme technologische banen te verkrijgen. De FBI zegt dat deze operaties methoden gebruiken zoals gestolen identiteiten, valse online profielen, proxycomputers en personen binnen de Verenigde Staten om de werkelijke locaties van de werknemers te verbergen.

In sommige constructies stuurt een werkgever zijn bedrijfslaptop naar wat lijkt op het Amerikaanse adres van de werknemer. Het apparaat wordt in plaats daarvan bewaard op een locatie die door een tussenpersoon wordt gecontroleerd en op afstand vanuit het buitenland wordt benaderd. Deze opstellingen, vaak aangeduid als “laptopfarms”, kunnen netwerkactiviteiten doen lijken alsof ze uit de Verenigde Staten komen, terwijl de persoon die het werk uitvoert elders is.

De FBI heeft gewaarschuwd dat het doel verder kan reiken dan het innen van salarissen. Noord-Koreaanse IT-medewerkers zijn waargenomen bij het verkrijgen van toegang tot gevoelige bedrijfsinformatie, het stelen van eigendomsgegevens en in sommige gevallen het gebruik van gestolen informatie voor afpersing nadat hun activiteiten zijn ontdekt. Amerikaanse autoriteiten zeggen dat inkomsten die worden gegenereerd door frauduleuze werkgelegenheid ook worden gebruikt om de Noord-Koreaanse overheid te bevoordelen.

De laatste federale zaak is niet de eerste keer dat een vermoedelijke Noord-Koreaanse arbeider toegang heeft gekregen tot Amerikaanse overheidssystemen. Een eerdere vervolging van het ministerie van Justitie betrof Minh Phuong Ngoc Vong uit Maryland, die frauduleus softwareontwikkelingsfuncties verkreeg en buitenlandse werknemers toestond het werk met zijn credentials uit te voeren.

Een functie betrof een technologiebedrijf in Virginia dat Vong een contract gaf aan de Federal Aviation Administration. Het project betrof software die door overheidsinstanties wordt gebruikt om gevoelige informatie met betrekking tot nationale defensie te beheren. Een buitenlandse werknemer die in China woonde, van wie rechtbankdocumenten aangaven dat hij waarschijnlijk een Noord-Koreaans staatsburger was, voerde het werk op afstand uit tussen maart en juli 2023.

Het plan ging verder dan de FAA. Volgens het ministerie van Justitie gebruikte Vong frauduleuze verklaringen om tussen 2021 en 2024 functies te verkrijgen bij minstens 13 Amerikaanse bedrijven. Verscheidene leverden zijn diensten aan overheidsinstanties, waardoor buitenlandse samenzweerders toegang kregen tot gevoelige Amerikaanse overheidssystemen. Vong werd in december 2025 veroordeeld tot 15 maanden gevangenisstraf.

De omvang van de bredere operatie is ook duidelijker geworden door andere vervolgingen. In april 2026 kondigde het ministerie van Justitie straffen aan voor twee Amerikaanse staatsburgers die Noord-Koreaanse afstandswerkers hielpen bij meer dan 100 Amerikaanse bedrijven aan te stellen. Die operatie gebruikte minstens 80 gestolen identiteiten en genereerde meer dan 5 miljoen dollar aan illegale inkomsten voor Noord-Korea.

De identiteit van de federale instantie die betrokken was bij het nieuw onthulde incident, de exacte positie van de werknemer en het niveau van toegang zijn niet openbaar gemaakt. De FBI heeft aangegeven dat de zaak nog steeds wordt onderzocht, maar die details zijn onopgelost.

Geef een reactie