朝鲜黑客正在大规模伪装成远程IT员工,渗透美国企业。据美国财政部数据,仅2024年,这一国家主导的劳动力网络就为朝鲜带来了近8亿美元收入,用于支撑其武器研发项目。

一条隐蔽的“求职”产业链

打开网易新闻 查看精彩图片

这些朝鲜特工使用盗取的美国身份、在美国本土设立的“笔记本电脑农场”以及人工智能工具来撰写简历、辅助面试,从而顺利通过远程岗位的招聘流程。美国财政部长斯科特·贝森特在声明中表示:“朝鲜政权通过其海外IT人员的欺骗性计划瞄准美国公司,这些人员将敏感数据武器化,并向企业勒索巨额款项。”

威胁远不止于薪资。一旦入职,这些人员便获得合法凭证和企业网络的信任访问权限,可能为窃取数据、间谍活动、勒索乃至更复杂的朝鲜网络行动打开大门。

前军事情报专家的追踪

福克斯新闻采访了迈克尔·“巴尼”·巴恩哈特,他曾在陆军担任情报专家,如今是专门追踪朝鲜IT人员的网络安全威胁猎人。巴恩哈特表示,这些人员的渗透程度令人震惊——他最近抽样调查了20家财富500强企业,发现其中18家都有朝鲜IT人员申请职位、在职工作或被攻击的痕迹。

巴恩哈特的职业生涯大部分时间都在追踪美国的对手。他十几岁入伍,接受过人力情报训练,随后转向信号情报和反恐领域,并曾部署到伊拉克。之后他进入网络安全行业,在曼迪安特被谷歌收购前,曾帮助其建立针对朝鲜的威胁追踪行动。如今,他就职于网络安全公司DTEX,专注于国家支持的内部威胁,包括庞大的朝鲜IT人员行动。

他对朝鲜黑客的追踪甚至留下了永久印记——脚上的纹身纪念着他参与调查的朝鲜黑客组织,包括针对美国智库和医疗机构的APT43和APT45。还有一个纹身写着“IT workers rich experience”,他说这是朝鲜IT人员简历上反复出现的措辞。

从七岁开始的“黑客培养”

巴恩哈特透露,朝鲜很早就开始建设网络战力量。政权会识别在数学、科学、技术和解决问题方面有天赋的儿童,从七岁起就将其纳入专门培训体系。“对于一个共产主义政权来说,一切都有些不同,”巴恩哈特说,“如果你看起来有潜力,就会被卷入那条管道。”到大学阶段,一些人已经具备相当的专业能力。