
Die US-Regierung hat neue Sanktionen gegen Nordkorea im Zusammenhang mit seiner Armee illegaler IT-Arbeiter angekündigt, die sich auf betrügerische Weise Arbeitsplätze verschafft haben, um die Massenvernichtungswaffenprogramme des Regimes zu finanzieren.
Laut einer Mitteilung des US-Finanzministeriums vom Montag beschäftigt Nordkorea Tausende von „hochqualifizierten“ IT-Fachkräften auf der ganzen Welt, insbesondere in China und Russland, die „Einnahmen erzielen, die zu illegalen Massenvernichtungswaffen- und ballistischen Raketenprogrammen beitragen“. Dienstag.
Diese Personen, die in einigen Fällen mehr als 300.000 US-Dollar pro Jahr verdienen, verbergen absichtlich ihre Identität, ihren Standort und ihre Nationalität, indem sie gestohlene Identitäten und falsche Dokumente verwenden, um sich bei Arbeitgebern in „wohlhabenderen Ländern“ zu bewerben. Sie hätten heimlich in verschiedenen Positionen und Branchen gearbeitet, darunter in den Bereichen „Business, Gesundheit und Fitness, soziale Netzwerke, Sport, Unterhaltung und Lifestyle“, heißt es in der Anzeige.
Während diese Personen dazu neigen, sich in legitimen IT-Geschäften zu engagieren, die nichts mit böswilligen Cyberaktivitäten zu tun haben, insbesondere in Kryptowährungsprojekten, nutzen sie virtuelle Währungsbörsen und Handelsplattformen, um illegal erworbene Gelder zu waschen und sie an die Demokratische Volksrepublik Korea zurückzugeben, heißt es in der Anzeige.
Am Dienstag kündigte das Finanzministerium Sanktionen gegen vier Unternehmen an, die „Tausende“ nordkoreanische IT-Mitarbeiter beschäftigen. Eine dieser Universitäten ist die Pyongyang University of Automation, die vom Finanzministerium als eine der „führenden E-Learning-Institutionen“ Nordkoreas bezeichnet wird. Die Organisation soll Cyberkriminelle geschult haben, die weiterhin in mit der RGB verbundenen Cybereinheiten arbeiten – Der wichtigste Geheimdienst des Landes.
Das Finanzministerium sanktionierte außerdem das Technische Aufklärungsbüro und das 110. Forschungszentrum, die die Demokratische Volksrepublik Korea bei der Entwicklung offensiver elektronischer Taktiken und Werkzeuge leiten. Es wird auch angenommen, dass das Zentrum Mitarbeiter der berüchtigten Lazarus-Gruppe ausgebildet hat, die mit dem Diebstahl von Kryptowährungen im Wert von 625 Millionen US-Dollar von Ronin in Verbindung gebracht wird, einer auf Ethereum basierenden Seitenkette, die für das beliebte Spiel Axie Infinity entwickelt wurde.
Im Zusammenhang mit den Aktivitäten des IT-Personals wurden außerdem Sanktionen gegen die Chinyong Information Technology Cooperation Company und eine Person namens King San Man angekündigt.
„Die heutige Aktion wirft weiterhin ein Schlaglicht auf die groß angelegten illegalen Cyberoperationen und das IT-Personal der DVRK, die die illegalen Massenvernichtungswaffen- und ballistischen Raketenprogramme des Regimes finanzieren“, sagte Brian E. Nelson, Unterstaatssekretär des Finanzministeriums für Terrorismus und Finanzaufklärung. „Die Vereinigten Staaten und unsere Partner setzen sich weiterhin dafür ein, die illegalen Einnahmen generierenden Aktivitäten der DVRK und die anhaltenden Bemühungen, Geld von Finanzinstituten, virtuellen Währungsbörsen, Unternehmen und Einzelpersonen auf der ganzen Welt zu stehlen, zu bekämpfen.“
Die US-Regierung warnte Anfang letzten Jahres auch davor, dass von Nordkorea unterstützte Hacker Mitarbeiter von Kryptowährungsunternehmen ins Visier nehmen, indem sie gezielte Phishing-E-Mails mit einem hochbezahlten Jobangebot verschicken, um das Opfer zum Herunterladen einer trojanischen Kryptowährungs-App zu verleiten.