VS legt sancties op aan Noord-Koreaans IT-werknemersnetwerk dat massavernietigingswapenprogramma's ondersteunt
Het Amerikaanse ministerie van Financiën heeft beslissende maatregelen genomen tegen een duister netwerk van Noord-Koreaanse IT-medewerkers die ervan worden beschuldigd illegale inkomsten te sluizen om de massavernietigingswapens (WMD) en ballistische raketprogramma's van het land te financieren. Het Office of Foreign Assets Control (OFAC) heeft onlangs sancties opgelegd aan twee personen en vier entiteiten die naar verluidt banden hebben met regelingen die wereldwijd freelance IT-werk uitbuiten om inkomsten te genereren voor het regime, in strijd met internationale sancties.
Table of Contents
Noord-Korea's verborgen IT-personeel
Deze Noord-Koreaanse IT-medewerkers, die heimelijk onder valse identiteiten opereren, hebben freelancecontracten veiliggesteld voor taken als software- en mobiele app-ontwikkeling. Terwijl deze werknemers loon verdienen van nietsvermoedende klanten, houdt de regering van de DPRK naar verluidt tot 90% van hun inkomsten in en sluist dit door naar de staatskas. Er wordt aangenomen dat dit systeem jaarlijks honderden miljoenen dollars genereert, waarmee de ambities van Pyongyang voor massavernietigingswapens rechtstreeks worden ondersteund.
Doel van de sancties van OFAC:
- Afdeling 53 van het Ministerie van de Strijdkrachten , die toezicht houdt op dekmantelbedrijven die inkomsten genereren op het gebied van IT.
- Korea Osong Shipping Co. en Chonsurim Trading Corporation worden beide beschuldigd van het vasthouden van Noord-Koreaanse IT-medewerkers in Laos sinds ten minste 2022.
- Liaoning China Trade Industry Co., Ltd , een Chinees bedrijf dat de activiteiten van IT-medewerkers faciliteert door essentiële apparatuur zoals computers en netwerkhulpmiddelen te leveren.
- Jong In Chol en Son Kyong Sik , hooggeplaatste personen die respectievelijk in Laos en China deze illegale operaties leiden.
Een langdurig illegaal plan
De uitbuiting van buitenlandse IT-medewerkers is niet nieuw. Soortgelijke activiteiten werden al in 2018 gesignaleerd toen OFAC sancties oplegde aan bedrijven die betrokken waren bij de export van Noord-Koreaanse arbeid. Deze operaties, nu gevolgd onder namen als Famous Chollima, Nickel Tapestry, UNC5267 en Wagemole, kregen in 2023 bredere aandacht vanwege hun toenemende focus op cryptocurrency en Web3-bedrijven.
Een bredere cyberbeveiligingsdreiging
Noord-Koreaanse IT-medewerkers genereren niet alleen inkomsten, maar vormen ook een serieus veiligheidsrisico. Recente onderzoeken onthulden:
- Infiltratie van cryptocurrencybedrijven : werknemers hebben netwerken gecompromitteerd, intellectueel eigendom gestolen en cryptocurrency geëist in ruil voor het niet lekken van gevoelige gegevens.
- Bedreigingen van binnenuit : Naar verluidt hebben collaborateurs in landen als de VS deze plannen gesteund, waaronder het runnen van 'laptopboerderijen' in ruil voor maandelijkse betalingen.
- Cyberspionage : hackersgroepen met banden met de Democratische Volksrepubliek Korea (DPRK) hebben in het verleden ontwikkelaars benaderd met aanbiedingen voor banen vol malware om diefstal van cryptovaluta en spionage te vergemakkelijken.
Een wereldwijde poging om de inkomstenstromen van de Democratische Volksrepubliek Korea te verstoren
De Amerikaanse overheid blijft toegewijd aan het ontmantelen van deze netwerken. Waarnemend ondersecretaris voor terrorisme en financiële inlichtingen, Bradley T. Smith, benadrukte het belang van het tegengaan van Noord-Korea's afhankelijkheid van IT-medewerkers om zijn destabiliserende activiteiten te financieren, waaronder zijn steun aan de Russische oorlog in Oekraïne.
Deze aanpak is slechts een onderdeel van een bredere poging om de illegale financiële operaties van Noord-Korea tegen te gaan, waaronder diefstal van cryptovaluta en cyberaanvallen. Meer bewustzijn en sancties zijn stappen in de richting van het beperken van het gebruik van wereldwijde IT-markten door Pyongyang om de internationale veiligheid te ondermijnen.
Terwijl Noord-Korea digitale platforms en menselijke arbeid blijft uitbuiten voor zijn WMD-programma's, moeten bedrijven wereldwijd waakzaam blijven. Door due diligence en cybersecurity-praktijken te verbeteren, kunnen organisaties helpen deze geheime operaties in te dammen, waardoor het regime geen toegang heeft tot cruciale financieringsstromen.





