НОВИНИ IT-PUB

FBI розслідує найм громадянина КНДР в агентство США

13.08.2026 10:03 • Автор: IT-PUB

FBI розслідує найм громадянина КНДР в агентство США

FBI з’ясовує, як громадянин Північної Кореї отримав віддалену роботу у федеральному відомстві США та чи були ризики для даних і коштів.

FBI розслідує, як громадянин Північної Кореї зміг отримати роботу в одному з федеральних агентств США. Про це повідомило Federal News Network із посиланням на старшого представника FBI, який виступив на конференції 28 липня у Вашингтоні.

Назву агентства не розкривають. Так само невідомо, яким саме шляхом громадянин КНДР пройшов найм. Але сам факт такого працевлаштування вже привернув увагу, адже йдеться про рідкісний підтверджений випадок, коли підсанкційний громадянин Північної Кореї працював на урядову структуру США.

Як повідомляють Новини IT-PUB, для держсектору це особливо чутлива історія, бо приватні компанії вже давно стикаються з подібними схемами, тоді як державні установи зазвичай мають жорсткіші процедури перевірки та допуску.

Найм у федеральне агентство став рідкісним випадком для США

У джерелі зазначається, що Північна Корея давно веде скоординовані кампанії, спрямовані на шахрайське працевлаштування в приватних компаніях і міжнародних корпораціях. За цією оцінкою, тисячі північнокорейських IT-працівників упродовж останніх років змогли отримати роботу в організаціях США та Європи, використовуючи слабкі місця в процесах найму.

Описана схема виглядає так: працівники користуються фальшивими особами, отримують віддалені контракти, заробляють гроші для режиму, а також можуть викрадати інтелектуальну власність та інші дані. Якщо їх викривають, ці дані, за текстом джерела, можуть використовуватися для шантажу компаній.

На цьому тлі поява такого працівника в урядовому середовищі США стала помітною подією. Приватний сектор давно живе з такими ризиками, але державні структури зазвичай вважаються краще захищеними від подібного проникнення.

Віддалена робота стала ключовою ланкою в схемі

У тексті наголошується, що північнокорейські IT-співробітники зазвичай використовують слабкі місця дистанційного найму. Саме віддалений формат дає їм змогу приховувати справжню особу та працювати так, ніби вони перебувають у США.

Джерело також згадує, що США вже неодноразово попереджали про ризики, пов’язані з такими схемами. Влада вживала примусових заходів і запроваджувала санкції проти мереж, які діють із Пхеньяна, а також із Росії та Китаю.

Під удар потрапляли й американські посередники, які організовували так звані ферми ноутбуків. Вони дозволяли північнокорейцям працювати віддалено так, ніби ті фізично перебувають на території США.

Йдеться не про поодинокі епізоди, а про стійку схему, в якій поєднуються фальшиві документи, дистанційна робота та посередники, що допомагають обходити перевірки.

Навіть жорсткі перевірки не виключають лазівок

Джерело підкреслює, що суворі процедури перевірки та допуску до секретної інформації загалом допомагали тримати північнокорейських хакерів подалі від урядових структур. Втім, і вони не гарантували повної відсутності інцидентів.

Як приклад наводиться справа 2024 року, коли Міністерство юстиції США висунуло обвинувачення чоловікові з Меріленду. За версією слідства, він допоміг північнокорейському хакеру видати себе за американця, щоб отримати віддалену роботу підрядника для Federal Aviation Administration.

Цей епізод важливий у нинішньому контексті, бо показує межі навіть формально сильних бар’єрів безпеки. Якщо в процесі з’являються людський фактор і шахрайські посередники, система все одно може дати збій.

FBI не розкриває, чи були втрати даних або коштів

FBI не відповіло на запит TechCrunch у вівторок, а пізніше також відмовилося від коментарів, зазначає джерело. Через це досі невідомо, яке саме федеральне агентство стало об’єктом інциденту.

Немає і підтвердження, чи були під час цього випадку викрадені дані або кошти. Через брак деталей складно оцінити масштаб наслідків, однак сам факт доступу громадянина КНДР до роботи в урядовому відомстві вже ставить питання до процедур перевірки.

Для державних структур у таких історіях йдеться не лише про репутаційний ризик. Якщо в межах роботи людині надали доступ, під загрозою могли опинитися службова інформація, внутрішні документи та фінансові ресурси.

Цифрові схеми КНДР пов’язують із фінансуванням режиму

У матеріалі окремо наголошується, що Північна Корея діє радше як транснаціональна кримінальна структура, ніж як звичайний уряд. За рахунок зламів, зокрема крадіжок криптовалюти, режим фінансує свою глобально санкціоновану ядерну програму.

Джерело посилається на дані blockchain forensic firms, згідно з якими режим Кім Чен Ина нібито стоїть за 76% крадіжок криптовалюти та міг отримати щонайменше $2 млрд у 2025 році, попри заборону на доступ до глобальної фінансової системи.

У контексті цього розслідування історія виходить за межі одного шахрайського найму. Вона показує, як віддалена робота, цифрові контракти та слабкі місця в перевірках можуть використовуватися і для доступу до даних у США, і для фінансування санкційного режиму.


Аудит Сайту для малого та середнього бізнесу за $50