加国同城 首页 新闻资讯 国际新闻 查看内容

加、美、英多国联手警惕朝鲜IT远程工作者:警惕“内部威胁” ...

2026-7-31 13:05| 发布者:青青草 查看:3| 评论:0 |来自: 加国同城 58.ca

摘要:联合咨询敦促各国和企业加深对所使用策略的理解,并采取措施予以应对。

近日,加拿大政府与其十个盟友联合发布警告,指出朝鲜IT远程工作者在全球范围内通过虚假身份获取远程职位,成为各国信息安全的“内部威胁”。这些工作者通过将薪资汇回本国机构,资助朝鲜的核武及弹道导弹项目,成为规避国际制裁的关键环节。

此次联合通报明确指出,朝鲜通过多元化的收入渠道,包括技术远程工作者计划,加强了与国际金融体系的联系,尽管制裁力度不断加大,但其活动愈发隐蔽和广泛。

加拿大外交部和皇家骑警携手“五眼联盟”中的澳大利亚、新西兰、美国和英国等国家的相关部门,以及韩国、日本、法国、意大利、德国和荷兰一道,共同发布了这一安全警示。

通报透露,朝鲜IT从业者常常伪造国籍或身份注册线上账户,并通过第三方代理来创建账户、参加面试,甚至安排线下接触,以建立信任并获得合约。这些工作者利用人工智能技术掩盖身份,扩大其全球网络。

同时,这些远程工作者不仅通过远程任务偷窃企业数据,还涉及加密货币盗窃和敏感信息窃取,对合作企业构成严重“内部威胁”。

他们在薪资结算方面,倾向于避免银行直接汇款,偏好通过加密货币或第三方账户转账方式完成支付,这些资金往往会由代理人转入指定的境外账户。

这类朝鲜IT人才技术水平较高,活跃于网站与手机应用开发、软件及区块链服务等领域。

此外,朝鲜IT工作者还会使用虚拟专用网络(VPN)等技术工具掩盖真实位置,运营所谓的“笔记本农场”——通过公司发放的笔记本实现远程工作。这些人员主要居住在朝鲜境内以及中国、俄罗斯和东南亚、非洲的部分国家地区。

值得注意的是,去年美国曾判处一名美国女性8年半监禁,因其帮助朝鲜运营“笔记本农场”,该非法计划多年累计营收超过1700万美元。

早在2022年以来,美国、加拿大、韩国、日本等盟友便频频警告这一朝鲜IT远程工作计划的安全风险。此次新通报还援引联合国制裁监测团队和G7金融行动特别工作组的报告,进一步细化了该威胁的表现手法。

针对在线招聘平台和企业,联合警告建议警惕下列迹象,尤其若多项同时出现需高度关注:

  • 账户资料、联系方式及银行信息频繁更改;
  • 申请人银行账户与姓名不符;
  • 多账户使用同一身份证明文件注册;
  • 身份证件存在伪造或篡改迹象;
  • 单一IP地址注册多个账户;
  • 账户短时间内由多个IP访问;
  • 账户异常长时间保持登录状态;
  • 非自然高强度累计工作时长;
  • 用户通过虚假评论提升自身评分。

人事招聘部门亦应注意:

  • 账户资料中机器翻译错误或“非自然表达”;
  • 视频会议中发现视频造假、证件不符等异常;
  • 拒绝参加视频面试;
  • 报酬明显低于市场价;
  • 账户因时间段不同疑受多人控制;
  • 要求用加密货币付款。

另指出,朝鲜IT远程工作人员往往成群结队作业。联合国成员国有义务遣返本国境内获得收入的朝鲜国民。

相关通告强调,与朝鲜IT人员签订劳务合同并支付报酬,可能违反包括日本、美国和韩国在内多个国家的法律,相关企业面临法律风险和经济处罚。

对大多伦多华人的影响

本地大多伦多地区的华人企业和就业人士,尤其是涉及IT和远程工作岗位的企业,应认真关注此次联合通报。随着远程办公和招聘的普及,朝鲜远程IT工作者可能以假身份潜入企业,带来数据泄露、信息安全及财务风险。

招聘环节需加强尽职调查,严格核实求职者身份信息及相关证件,谨防被不法分子利用。同时,企业应升级网络安全和访问管理,防止内部数据被窃取或用于非法用途。

对普通员工和求职者而言,保持警惕、避免参与可疑的远程工作项目,尤其是涉及低报酬、高风险的岗位请求,能减少被卷入国际制裁风险及相关法律纠纷的可能。

此外,关注网络安全动态,有助于家长和教育机构明确互联网及远程工作环境的安全隐患,保障子女的信息安全和未来就业安全。

信息来源:Global News


路过

雷人

握手

鲜花

鸡蛋

相关阅读

最新评论