美国司法部近日宣布,已对8名协助朝鲜IT人员实施网络渗透计划的涉案人员作出判决。这些人被称为“笔记本农场主”(laptop farmers),其主要作用是帮助朝鲜方面伪装成美国本土雇员,从而进入美国企业的远程办公体系。
通过工作电脑伪装身份渗透企业
根据披露的信息,这一团伙通过在企业发放的工作笔记本上安装远程桌面软件,使朝鲜操作人员能够在境外远程控制设备,并冒充美国员工开展工作。美国司法部表示,该计划共针对了近70家美国公司,并为朝鲜方面带来120万美元收入。
其中,Matthew Issac Knoot 和 Erick Ntekereze Prince 已于今年5月分别被判处18个月监禁。案件显示,这类身份伪装与远程接入手法,已成为朝鲜获取资金和接触企业内部系统的重要路径。
加密企业技术岗位成为重点目标
素材显示,该计划主要瞄准加密货币公司的技术类岗位,目的包括窃取数字资产或进一步渗透企业基础设施。相较传统金融诈骗,这类以“假雇员”身份进入公司的方式隐蔽性更强,一旦进入开发、运维或安全相关岗位,可能给企业钱包管理、代码库权限和内部网络带来持续风险。
除上述案件外,上个月 Kejia Wang 与 Zhenxing Wang 也因运营更大规模的相关行动分别被判处9年和7年8个月监禁。该案据称为朝鲜获取了超过500万美元。
涉朝鲜远程用工风险持续上升
公开信息还显示,过去一年中,雇用了朝鲜相关人员的企业数量激增220%,受影响企业已超过320家。这一趋势表明,针对远程招聘、设备管理和员工身份核验的安全风险正在上升,尤其是依赖分布式团队和跨境招聘的加密行业,更容易成为重点攻击对象。
从本案进展看,美国执法部门正持续加大对朝鲜相关网络创收活动的打击力度,而企业端也面临更高的合规与安全审查压力。

