|
近日,加拿大政府与其十个盟友联合发布警告,指出朝鲜IT远程工作者在全球范围内通过虚假身份获取远程职位,成为各国信息安全的“内部威胁”。这些工作者通过将薪资汇回本国机构,资助朝鲜的核武及弹道导弹项目,成为规避国际制裁的关键环节。 此次联合通报明确指出,朝鲜通过多元化的收入渠道,包括技术远程工作者计划,加强了与国际金融体系的联系,尽管制裁力度不断加大,但其活动愈发隐蔽和广泛。 加拿大外交部和皇家骑警携手“五眼联盟”中的澳大利亚、新西兰、美国和英国等国家的相关部门,以及韩国、日本、法国、意大利、德国和荷兰一道,共同发布了这一安全警示。
通报透露,朝鲜IT从业者常常伪造国籍或身份注册线上账户,并通过第三方代理来创建账户、参加面试,甚至安排线下接触,以建立信任并获得合约。这些工作者利用人工智能技术掩盖身份,扩大其全球网络。 同时,这些远程工作者不仅通过远程任务偷窃企业数据,还涉及加密货币盗窃和敏感信息窃取,对合作企业构成严重“内部威胁”。 他们在薪资结算方面,倾向于避免银行直接汇款,偏好通过加密货币或第三方账户转账方式完成支付,这些资金往往会由代理人转入指定的境外账户。 这类朝鲜IT人才技术水平较高,活跃于网站与手机应用开发、软件及区块链服务等领域。
此外,朝鲜IT工作者还会使用虚拟专用网络(VPN)等技术工具掩盖真实位置,运营所谓的“笔记本农场”——通过公司发放的笔记本实现远程工作。这些人员主要居住在朝鲜境内以及中国、俄罗斯和东南亚、非洲的部分国家地区。 值得注意的是,去年美国曾判处一名美国女性8年半监禁,因其帮助朝鲜运营“笔记本农场”,该非法计划多年累计营收超过1700万美元。 早在2022年以来,美国、加拿大、韩国、日本等盟友便频频警告这一朝鲜IT远程工作计划的安全风险。此次新通报还援引联合国制裁监测团队和G7金融行动特别工作组的报告,进一步细化了该威胁的表现手法。 针对在线招聘平台和企业,联合警告建议警惕下列迹象,尤其若多项同时出现需高度关注:
人事招聘部门亦应注意:
另指出,朝鲜IT远程工作人员往往成群结队作业。联合国成员国有义务遣返本国境内获得收入的朝鲜国民。 相关通告强调,与朝鲜IT人员签订劳务合同并支付报酬,可能违反包括日本、美国和韩国在内多个国家的法律,相关企业面临法律风险和经济处罚。 对大多伦多华人的影响本地大多伦多地区的华人企业和就业人士,尤其是涉及IT和远程工作岗位的企业,应认真关注此次联合通报。随着远程办公和招聘的普及,朝鲜远程IT工作者可能以假身份潜入企业,带来数据泄露、信息安全及财务风险。 招聘环节需加强尽职调查,严格核实求职者身份信息及相关证件,谨防被不法分子利用。同时,企业应升级网络安全和访问管理,防止内部数据被窃取或用于非法用途。 对普通员工和求职者而言,保持警惕、避免参与可疑的远程工作项目,尤其是涉及低报酬、高风险的岗位请求,能减少被卷入国际制裁风险及相关法律纠纷的可能。 此外,关注网络安全动态,有助于家长和教育机构明确互联网及远程工作环境的安全隐患,保障子女的信息安全和未来就业安全。 信息来源:Global News |