Петима се признават за виновни за подпомагане на севернокорейци да проникнат в американски фирми

Министерството на правосъдието на САЩ обяви, че пет лица са се признали за виновни за подпомагане на схеми за незаконно генериране на приходи в Северна Корея, включително измами с ИТ работници от разстояние и кражба на криптовалута.

В рамките на това американските власти обявиха действия за конфискуване на $15 милиона криптовалута от обири, извършени от групата за заплахи APT38, която е свързана с хакерската група Lazarus.

Посредниците, четирима американци и един украинец, са използвали собствена, фалшива или открадната (от 18 американски лица) самоличност, за да направят възможно агенти на КНДР да бъдат наемани от американски фирми за работа от разстояние.

Wiz

След това те превеждат заплатите си, а в някои случаи и откраднатите данни, на севернокорейското правителство.

Според Съобщение на Министерството на правосъдието, действията на петте лица са засегнали 136 дружества в цялата страна и са донесли на режима в КНДР приходи в размер на над $2,2 милиона евро.

Петимата души, които се признават за виновни, са:

  • Олександър Диденко - Признава се за виновен за заговор за телеграфна измама и кражба на самоличност при утежняващи обстоятелства. Той откраднал американски самоличности и ги продал на чуждестранни ИТ работници, които получили работа в 40 американски компании. Преди това е бил свързан с платформата UpWorkSell (конфискувана от Министерството на правосъдието) и е идентифициран като съучастник на Кристина Мари Чапман.
  • Erick Ntekereze Prince - Признава се за виновен в заговор за телеграфна измама. Чрез своята компания Taggcar Inc. той е назначил чуждестранни ИТ работници, използвайки откраднати самоличности, в 64 американски компании, като е спечелил $89 000 в този процес и е причинил щети в размер на над $943 000.
  • Audricus Phagnasay, Джейсън Салазар, и Александър Пол Травис се признава за виновен в заговор за телеграфна измама. Те са участвали в посочените схеми в периода 2019-2022 г., като са причинили щети на обща стойност $1,28 милиона евро. Травис е спечелил $51 000, докато Фагнасай и Салазар са спечелили между $3 450 и $4 500.

Диденко се съгласи да конфискува $570 000 във фиатна валута и още $830 000 в криптовалута.

В съобщението на Министерството на правосъдието се посочват и две жалби за гражданска конфискация, подадени с цел конфискуване на суми на обща стойност над $15 милиона евро, които са били откраднати и изпирани от севернокорейската APT38.

Иззетите средства са свързани с четири големи инцидента от 2023 г., насочени към платформи за обмен на криптовалути, базирани в Панама, Естония и Сейшелските острови. При тези кибератаки са били откраднати общо $382 млн.

APT38 е изпирала средства от тези хакове чрез мостове за криптовалути, миксери, борси и извънборсови търговци, като досега властите са проследили и иззели $15 милиона, а работата по прихващането на още е в ход.

Споделяне на публикацията:

последни киберзаплахи

Недостатъкът на Fortinet FortiWeb с публичен PoC се използва за създаване на потребители администратори

Уязвимостта на Fortinet FortiWeb за обхождане на пътища се използва активно за създаване на нови административни потребители на открити устройства, без да се изисква удостоверяване [...]

Прочетете повече "