Федеральное бюро расследований (ФБР) инициировало масштабную проверку по факту трудоустройства северокорейского IT-специалиста в одно из федеральных государственных учреждений США. О начале официального разбирательства стало известно 28 июля 2026 года в ходе профильной конференции в Вашингтоне. Данный инцидент подчеркивает растущую угрозу кибербезопасности и указывает на новые методы обхода систем проверки персонала в критически важных сегментах государственного управления.
Масштабы проникновения в корпоративный и государственный секторы
Ранее правоохранительные органы уже фиксировали многочисленные случаи, когда граждане КНДР, используя подложные документы и удаленный формат работы, занимали должности в частных организациях и транснациональных корпорациях. По предварительным оценкам экспертов, количество северокорейских разработчиков, действующих под вымышленными именами в американских и европейских компаниях, может исчисляться тысячами.
Основная цель такой деятельности, по мнению аналитиков, заключается в получении доступа к валютным средствам и конфиденциальным технологическим данным.
Схемы трудоустройства, выявленные в ходе расследования, включают:
- Использование поддельных цифровых профилей и арендованных адресов в США.
- Привлечение посредников для прохождения первичных видеоинтервью.
- Использование VPN-сервисов и удаленных рабочих столов для маскировки реального местоположения.
Риски для национальной безопасности и инфраструктуры
Ситуация с проникновением в государственные структуры вызывает особую обеспокоенность, так как это дает потенциальную возможность для внедрения бэкдоров в правительственное ПО. Специалисты по безопасности отмечают, что квалификация данных сотрудников зачастую соответствует высокому уровню, что позволяет им долгое время оставаться незамеченными внутри системы.
Факт присутствия подобных лиц в государственных учреждениях требует пересмотра протоколов верификации личности при удаленном найме.
Текущее расследование ФБР направлено на выявление всех цепочек взаимодействия и оценку возможного ущерба, нанесенного государственной ИТ-инфраструктуре. В ближайшее время ожидается ужесточение контроля над процедурами идентификации (KYC) для подрядчиков и штатных сотрудников, работающих в сфере информационных технологий, с целью минимизации рисков внешнего вмешательства в работу федеральных систем.