Държавният департамент на САЩ, ФБР и правителствата на съюзнически държави, включително Япония, Канада, Германия, Австралия, Обединеното кралство и Република Корея, издадоха съвместно предупреждение към компаниите по целия свят, че севернокорейски информационни технологични работници се внедряват в частни фирми, използвайки откраднати самоличности, фалшифицирани документи и прокси мрежи.
Според официалното съобщение от 31 юли 2026 г., тези оператори отдалечено си осигуряват договори на свободна практика и на пълно работно време, за да могат да изпращат заплати в Пхенян и да подпомагат финансирането на незаконните програми за ядрени оръжия и балистични ракети на режима.
Длъжностните лица заявяват, че тези схеми също така създават сериозни вътрешни заплахи, позволяващи източване на данни, кражба на криптовалута и придобиване на чувствителна корпоративна информация.
Севернокорейските ИТ работници обикновено се представят за чужди граждани в онлайн платформи за заетост, обществени поръчки и договаряне. Те регистрират акаунти с фалшиви данни за националност и подправени документи за самоличност, като често използват изображения, предоставени от трети страни проксита, живеещи в други страни.
Въпросните посредници могат да се явяват на интервюта, да установяват личен контакт или да предоставят банкови сметки, така че истинските работници да останат скрити. Предпочитанията за плащане често са червен флаг: много кандидати отказват директен депозит и вместо това изискват услуги за парични преводи или криптовалута, или насочват заплатите към сметка на трета страна, която по-късно изпраща средствата в чужбина, след като вземе своя дял.
Само през 2026 г. осем души вече са осъдени във връзка с тези схеми за улесняване, което подчертава колко сериозно властите се отнасят към тази заплаха.
Предупреждението описва разширяващ се набор от инструменти. Работниците все повече разчитат на изкуствен интелект, за да подобряват профилите си, да генерират убедителна комуникация и да прикриват истинската си самоличност. Мнозина оперират от Северна Корея, Китай, Русия, Югоизточна Азия или Африка, докато маскират местоположението си с VPN мрежи, софтуер за отдалечен достъп и така наречените „ферми за лаптопи“.
При тези схеми базирани в САЩ или в други държави посредници получават служебни лаптопи и ги държат включени, така че севернокорейските работници да могат да се логват отдалечено и да изглежда, че работят от доверена юрисдикция.
Освен кодиране в уеб разработката, мобилните приложения, софтуера и блокчейна, някои оператори управляват и измамни системи за търговия с чуждестранна валута, които са изградили сами, за да генерират допълнителна твърда валута.
Компаниите, които неволно наемат тези работници, рискуват много повече от просто лош избор на персонал. Договарянето със севернокорейски граждани и плащането им може да наруши Резолюция 2397 на Съвета за сигурност на ООН и националните закони за санкции в САЩ, Япония, Южна Корея и други юрисдикции, излагайки фирмите на правни санкции и финансови глоби.
Специалната група за финансови действия срещу прането на пари (FATF) продължава да включва Северна Корея в черния списък като високорискова юрисдикция за финансиране на разпространението на оръжия, а приходите от ИТ работници изрично се цитират като канал за избягване на санкции. В същото време успешното внедряване може да доведе до откраднат изходен код, клиентски данни, идентификационни данни и притежавана криптовалута.
Съвместното предупреждение призовава организациите да затегнат проверката на самоличността и контрола при наемане на работа. Служителите препоръчват строг преглед на документите за самоличност, предпочитание за лични или внимателно проверени видео интервюта на живо и внедряване на системи, които сигнализират за аномална активност в акаунта.
Такива аномалии включват чести промени на имена или банкови данни, несъответстващи имена в платежните сметки, множество акаунти, споделящи един и същ документ или IP адрес, подправени или редактирани изображения на самоличност, необичайно дълги сесии на влизане и профили, пълни с грешки в превода. По време на видео разговори работодателите трябва да внимават за несъответствия в снимките на личните карти, манипулирани или генерирани от ИИ видеопотоци, отказ за включване на камерите, тарифи под пазарните, признаци, че няколко души управляват един акаунт, и искания за плащане в криптовалута.
Всеки, който подозира, че се е сблъскал със схема за севернокорейски ИТ работници, се съветва незабавно да докладва на съответните национални органи.