北韓訓練「IT戰士」假冒美國身分求職 竊取機密勒索企業、資助平壤武器計畫

北韓網軍駭客攻擊示意圖。路透社
北韓網軍駭客攻擊示意圖。路透社


美國密蘇里州聖路易聯邦法院近日起訴14名北韓公民,指控他們開設公司,讓旗下人員進入美國企業工作,實質目的卻是竊取商業機密並以此勒索企業,將獲取的金錢私匯回北韓,資助國家的武器計畫。

不過這項犯罪實際規模可能更大,涉案北韓人士可能多達數千人。

英國廣播公司(BBC)報導,起訴書指出,6年來,14名被告和共犯藉此途徑至少獲取8800萬美元(約28.6億元台幣)的不法所得,上繳北韓政府。被告罪名包括電匯詐欺、洗錢、身分盜竊等。

美國司法部指出,涉案人員隸屬於2家由北韓人控制的公司:設於中國的「延邊銀星」(Yanbian Silverstar)和設於俄羅斯的「沃拉西斯銀星」(Volasys Silverstar)。這2家公司雇用約130名北韓IT人員,在內部被稱作「IT戰士」。

這2家北韓公司利用盜竊、假造或借用的美國及其他國家公民身分,指使IT戰士在美國企業應徵月薪1萬美元以上的工作,被錄取後以遠距方式工作。除了將部分薪資上繳北韓政府,IT戰士也利用職務之便竊取公司商業機密或有價值的情報,勒索公司獲得贖金。

檢察官指出,涉案北韓人士除了使用盜竊身分避免被發現之外,還向居住在美國的人支付費用,讓他們接收、設定及保管美國雇主提供的筆記型電腦。

然後,北韓方面會指示這些美國居民安裝遠端存取軟體,使得北韓IT戰士看起來像是在美國境內遠距工作,但實際上卻在海外。

美方調查人員表示,嫌犯人在北韓,因此不太可能讓他們在美國接受司法審判。儘管如此,美國國務院仍宣布懸賞最高500萬美元(約1億6244萬元台幣),給任何能夠提供有關嫌犯以及2家北韓公司更多訊息的人。

美方未公布受害美國企業名單。聯邦調查局聖路易辦公室負責探員強生(Ashley T. Johnson)說:「雖然我們已經瓦解這個組織並識別出首腦,但這只是冰山一角。北韓政府已培訓並部署了數千名IT人員,每天對美國公司施以相同的伎倆。」

北韓駐聯合國大使尚未回覆BBC的置評請求。

更多太報報導
日相見不到川普但她可以 安倍遺孀週日將在海湖莊園晚宴
川普:新政府將和中國有很多對話 我和中國關係好得驚人
北約秘書長:中國正加強軍備且霸凌台灣