Заработать на ракету через Upwork. История о том, как северокорейские айтишники захватывают мировой фриланс

leer en español

Заработать на ракету через Upwork. История о том, как северокорейские айтишники захватывают мировой фриланс

США призвали ООН ужесточить санкции против КНДР из-за кражи криптовалют на миллиарды долларов.

image

Северная Корея зарабатывает на киберпреступлениях и фиктивной удаленной работе миллиарды долларов, и США решили вынести эту тему на самый высокий международный уровень. 12 января Вашингтон призвал страны ООН занять более жесткую позицию против схем Пхеньяна, которые позволяют обходить санкции и финансировать ядерную и ракетную программы.

Поводом стало обсуждение в штаб-квартире ООН в Нью-Йорке масштабного 140-страничного доклада, опубликованного прошлой осенью. В нем подробно описывается, как северокорейский режим использует кибератаки и так называемую схему IT-работников для получения денег. Речь идет о гражданах КНДР, которые крадут чужие личности, устраиваются на работу в западные компании и получают высокооплачиваемые удаленные позиции, одновременно участвуя в хищениях криптовалюты.

Авторы доклада связывают эти два направления в единую систему. По их данным, и фиктивное трудоустройство, и криптокражи служат одной цели — обеспечению режима деньгами, упрощению закупок вооружений и обходу резолюций Совета Безопасности ООН. От подобных действий пострадали более 40 стран, а общий объем украденной криптовалюты только за прошлый год превысил $2 млрд.

Заместитель помощника госсекретаря США Джонатан Фриц заявил, что цель обсуждения и самого доклада заключается в давлении на государства, которые фактически помогают Северной Корее реализовывать эти схемы. По его словам, слишком многие страны игнорируют санкции ООН. Он привел пример, когда северокорейский IT-специалист может жить в Лаосе, украсть личность гражданина Украины и с ее помощью обманом устроиться на работу в американскую компанию, получая сотни тысяч долларов в год.

Особую критику США направили в адрес России и Китая. В докладе говорится, что как минимум 19 китайских банков используются для отмывания похищенных средств, а сама КНДР активно опирается на китайскую финансовую и техническую инфраструктуру. Китайские трейдеры, по данным расследования, конвертируют украденную криптовалюту в обычные деньги, тогда как северокорейские посредники живут в стране и занимаются легализацией доходов.

Отдельно отмечается, что в ряде случаев украденная криптовалюта использовалась напрямую для покупки оружия и топлива. В отчете упоминаются приобретения бронетехники, российского топлива и меди для производства боеприпасов, оплаченные именно таким способом.

Среди стран, фигурирующих в документе, названы Китай, Россия, Камбоджа, Лаос, Экваториальная Гвинея, Гвинея, Нигерия и Танзания. Их обвиняют либо в размещении северокорейских IT-работников, либо в предоставлении финансовых каналов для отмывания денег. По оценке США, около 1500 таких специалистов находятся в Китае, еще примерно 500 распределены между другими упомянутыми государствами. Вашингтон подчеркивает, что эта практика нарушает резолюции Совбеза ООН, запрещающие выдачу рабочих виз гражданам КНДР и требующие их репатриации.

При этом Фриц отметил, что после публикации доклада некоторые страны начали реагировать. В частности, Аргентина и Пакистан предприняли шаги для устранения выявленных проблем, а в Пакистане была задержана женщина, упомянутая в отчете как участница схем по организации работы северокорейских IT-специалистов.

На заседании ООН выступили представители нескольких государств и частного сектора. Южнокорейская сторона сообщила, что после выхода доклада одна из криптокомпаний в стране лишилась более $30 млн. Представитель платформы Upwork рассказал о случае, когда человек формально выходил на работу лично, но все задачи за него втайне выполнял северокорейский специалист в нерабочее время.

При этом участники обсуждения признали, что у государств и бизнеса пока мало четких ответов на вопрос, как эффективно защищать криптокомпании и выявлять таких работников на этапе найма. Представители Google и других технологических компаний предложили ужесточить процедуры проверки, включая очные собеседования и расширенные проверки биографий. Однако даже они признали, что КНДР быстро внедряет ИИ, позволяя своим сотрудникам менять внешность, голос и акцент во время интервью.

Северная Корея отреагировала на обсуждение резко. Ее постоянное представительство при ООН выпустило заявление, в котором обвинило США в лицемерии и злоупотреблении площадкой организации ради собственных геополитических интересов. В Пхеньяне заявили, что именно действия Вашингтона, а не киберпреступления, должны быть предметом главного обсуждения в ООН, и обвинили США в подрыве международного порядка.