Bir Kuzey Koreli uzaktan IT çalışanı, bir ABD federal ajansı için iş bulmayı başardı ve birkaç ay orada kaldıktan sonra FBI yetkilisine göre. Dava, birçok Amerikan işletmesinin doğrudan federal hükümete sızmasına zaten sorumlu olan bir dolandırıcılık planını getiriyor.
FBI’ın Siber Yetenekler Şubesi yardımcı direktör yardımcısı Todd Hemmen, davayı bir konferans panel tartışmasında açıkladı. FBI’ın geçen hafta çalışanı teşhis ettiğini ancak soruşturmanın aktif olduğunu belirtti. İlgili federal ajans kamuoyuna açıklanmadı ve FBI, kişinin hangi sistemleri veya bilgileri erişebileceğini açıklamadı.
Hemmen, davayı şaşırtıcı olarak nitelendirdi ve kimliği belirsiz kurumun prosedürlerinin bunun gerçekleşmesine nasıl izin verdiğini sorguladı. Ayrıca, Kuzey Kore BT çalışanları planlarının devlet kuruluşlarını etkilediğini, ancak özel şirketlerin bilinen vakaların çok daha büyük bir kısmını temsil ettiğini doğruladı.
Bu keşif özellikle dikkat çekicidir çünkü ABD yetkilileri, Kuzey Koreli vatandaşların kimliklerini nasıl gizlediklerini ve yasal teknoloji işleri elde ettiklerini yıllardır araştırıyorlar. FBI, bu operasyonların çalınan kimlikler, sahte çevrimiçi profiller, proxy bilgisayarlar ve Amerika Birleşik Devletleri içinde bulunan kişiler gibi yöntemler kullanarak çalışanların gerçek konumlarını gizlediğini söylüyor.
Bazı planlarda, işveren şirket dizüstü bilgisayarını işçinin ABD’deki adresi gibi görünen bir adrese gönderir. Cihaz bunun yerine, bir aracı tarafından kontrol edilen ve yurtdışından uzaktan erişilebilen bir konumda tutuluyor. Bu düzenlemeler, genellikle “dizüstü bilgisayar çiftlikleri” olarak tanımlanır ve ağ faaliyetlerinin Amerika Birleşik Devletleri’nden kaynaklandığı izlenimini verebilirken, işi yapan kişi başka bir yerde konumlanıyor.
FBI, amacın maaş toplamaktan öteye gidebileceği konusunda uyardı. Kuzey Koreli BT çalışanlarının hassas kurumsal bilgilere erişim sağladığı, özel verileri çaldığı ve bazı durumlarda çalınan bilgileri faaliyetleri ortaya çıktıktan sonra şantaj amacıyla kullandıkları gözlemlenmiştir. ABD yetkilileri, sahte istihdam yoluyla elde edilen gelirin Kuzey Kore hükümetinin yararına da kullanıldığını söylüyor.
Son federal dava, şüpheli bir Kuzey Koreli işçinin ABD hükümet sistemlerine erişim sağladığı ilk sefer değil. Önceki bir Adalet Bakanlığı davası, Maryland sakini Minh Phuong Ngoc Vong’u kapsıyordu; o, sahte bir şekilde yazılım geliştirme pozisyonları elde etmiş ve yurtdışından çalışanların belgelerini kullanarak işi yapmasına izin vermişti.
Bir pozisyon, Vong’u Federal Havacılık İdaresi sözleşmesine atayan bir Virginia teknoloji şirketiyle ilgiliydi. Proje, ulusal savunma ile ilgili hassas bilgileri yönetmek için devlet kurumlarının kullandığı yazılımı içeriyordu. Mahkeme belgelerinin muhtemelen Kuzey Kore vatandaşı olduğunu belirten Çin’de yaşayan bir yabancı işçi, Mart ile Temmuz 2023 arasında uzaktan çalışmayı gerçekleştirdi.
Bu plan FAA’nın ötesine geçti. Adalet Bakanlığı’na göre, Vong, 2021 ile 2024 yılları arasında en az 13 ABD şirketinde pozisyon almak için sahte temsilciler kullandı. Birçoğu onun hizmetlerini devlet kurumlarına sundu ve bu da yurtdışındaki komplocuların hassas ABD hükümet sistemlerine erişim sağlamasına yol açtı. Vong, Aralık 2025’te 15 ay hapis cezasına çarptırıldı.
Daha geniş operasyonun ölçeği diğer kovuşturmalarla da netleşti. Nisan 2026’da, Adalet Bakanlığı, Kuzey Koreli uzaktan çalışanların 100’den fazla Amerikan şirketinde iş bulmasında yardımcı olan iki ABD vatandaşı için ceza cezalarını açıkladı. Bu operasyonda en az 80 çalınan kimlik kullanıldı ve Kuzey Kore için 5 milyon dolardan fazla yasa dışı gelir sağladı.
Yeni açıklanan olayda yer alan federal ajansın kimliği, çalışanın tam konumu ve elde edilen erişim düzeyi kamuoyuna açıklanmadı. FBI, davayı hâlâ incelediğini ve bu detayların çözülmediğini söyledi.
