Inledning
Den amerikanska justitiedepartementet (DOJ) har förra veckan lämnat in ett civilrättsligt krav på förverkande av 7,74 miljoner dollar i kryptovaluta, som har tvättats av nordkoreanska IT-arbetare som bedrägligt fått anställning hos företag både i USA och utomlands. Den amerikanska regeringen har beslagtagit medlen som en del av en operation mot ett nordkoreanskt schema för att kringgå sanktioner.
Bakgrund och Åtgärder
Myndigheterna åtalade en representant från Nordkoreas utrikeshandelsbank, Sim Hyon Sop, i samband med detta upplägg i april 2023. Enligt DOJ hade nordkoreanska IT-arbetare anställt sig hos amerikanska kryptoföretag genom att använda falska identiteter eller identiteter som de skaffat på bedrägligt sätt.
De tvättade sina inkomster genom Sim Hyon Sop till förmån för den nordkoreanska regimen i Pyongyang. Förverkanskravet beskriver också att IT-arbetarna hade varit anställda på olika platser runt om i världen, inklusive Kina, Ryssland och Laos. Genom att dölja sina verkliga identiteter och platser kunde arbetarna säkra anställning hos blockchain-företag, som vanligtvis betalade dem i stablecoins, såsom USDC eller Tether.
Uttalanden från Tjänstemän
”I flera år har Nordkorea utnyttjat det globala fjärr-IT-kontrakterings- och kryptovalutaekosystemet för att undvika amerikanska sanktioner och finansiera sina vapenprogram,” sade Sue J. Bai, chef för DOJ:s avdelning för nationell säkerhet.
Justitiedepartementet rapporterar också att IT-arbetarna använde flera metoder för att tvätta sina illojala inkomster, såsom att skapa växlingskonton med falska identiteter, göra flera små överföringar, konvertera från en token till en annan, köpa NFTs och blanda sina medel.
När pengarna väl var tvättade skickades de tillbaka till den nordkoreanska regeringen via Sim Hyon Sop och Kim Sang Man, VD för ett företag som verkar under Nordkoreas försvarsdepartement.
Kringgående av Sanktioner
DOJ åtalade Sim Hyon Sop för två separata brott i april 2023, inklusive konspiration med nordkoreanska arbetare för att tjäna pengar genom bedräglig anställning, samt konspiration med OTC-kryptohandlare för att använda de bedrägligt genererade inkomsterna för att köpa varor för Nordkorea. FBI:s Chicago-fältkontor och FBI:s enhet för virtuella tillgångar utreder ärenden kopplade till förverkanskravet som DOJ har lämnat in till USA:s distriktsdomstol för Columbia.
”FBI:s utredning har avslöjat en massiv kampanj av nordkoreanska IT-arbetare som bedrar amerikanska företag genom att erhålla anställning med stulna identiteter från amerikanska medborgare, allt för att den nordkoreanska regeringen ska kunna undvika amerikanska sanktioner och generera intäkter för sin auktoritära regim,” säger Roman Rozhavsky, biträdande direktör för FBI:s kontraintelligensavdelning.
Ökande Hot
Även om den exakta omfattningen av det bedrägliga nordkoreanska IT-arbetet inte är helt fastställd, är flertalet experter överens om att problemet växer. ”Hotet från nordkoreanska IT-arbetare som posar som legitima fjärranställda ökar betydligt och snabbt,” förklarar Andrew Fierman, chef för nationell säkerhetsinformation på Chainalysis.
Som bevis på hur ”industrialiserat och sofistikerat” hotet har blivit, nämner Fierman DOJ:s åtal av 14 nordkoreanska medborgare i december, som påstås ha verkat under falska identiteter och tjänat 88 miljoner dollar genom ett sexårigt schema.
Andra säkerhetsspecialister instämmer i att hotet från olagliga nordkoreanska IT-anställda blir allt mer utbrett. Michael Barnhart, Principal i3 Insider Investigator på DTEX Systems, berättar att deras taktik blir mer sofistikerad.
Framtiden och Risker
Intressant nog uppskattar Barnhart att Nordkorea kan generera hundratals miljoner dollar i intäkter varje år från bedrägligt IT-arbete och att de upptecknade siffrorna sannolikt är undervärderade. ”Talesättet ‘du vet inte vad du inte vet’ är relevant här, eftersom nya metoder för att tjäna pengar upptäcks dagligen,” förklarar han.
Trots att torsdags förverkanskravet indikerar att den amerikanska regeringen har lyckats få mer kontroll över Nordkoreas operationer, tyder den ökande sofistikationen hos dessa på att amerikanska och internationella myndigheter kan fortsätta att fånga på dem under en tid framöver. Andrew Fierman säger: ”Det som är särskilt oroande är hur sömlöst dessa arbetare är kapabla att smälta in.”
I april avslöjade Googles hotintelligensgrupp att nordkoreanska aktörer hade expanderat bortom USA för att infiltrera kryptovalutaprojekt i Storbritannien, Tyskland, Portugal och Serbien, vilket inkluderade projekt som utvecklar blockchain-marknadsplatser, AI-webbappar och Solana-smartkontrakt.
Redigerad av Stacy Elliott.