ФБР і Міністерство юстиції США надали подробиці розслідування схеми, в якій брали участь позаштатні технічні працівники, які спрямовували гроші на ядерну програму Північної Кореї.
У сюжеті, який нагадує фільм про Джеймса Бонда, група працівників з Корейської Народно-Демократичної Республіки видавали себе за найнятих американських ІТ-працівників.
Американські компанії, особливо під час пандемії, були дуже готові наймати віддалених працівників, іноді непомітних, щоб заповнити прогалини у своїх ІТ-групах.
Однак ця схема бере свій початок ще до пандемії та включає компанії, розташовані як у Росії, так і в Китаї.
Ці компанії, China Silver Star і Volasys Silver Star, потрапили під санкції в 2018 році Міністерством юстиції за те, що видавали себе за компанії, що надають послуги ІТ, хоча насправді контролювали та керували Північною Кореєю.
У останньому повідомленні детально описано 17 веб-сайтів, які шахрайським шляхом пропонують ІТ-послуги із серверів у Сент-Луїсі.
Мимоволі компанії, які шукають ІТ-послуги, вступають у контакт із цими компаніями, які встановлюють контракти, які виконують працівники, які фактично працюють у Північній Кореї.
Кошти, сплачені за ці послуги, спрямовуватимуться через компанії в Росії та Китаї і, нарешті, повернуться до Північної Кореї, де, на думку Міністерства юстиції, гроші були використані для допомоги північнокорейській програмі розробки ядерних ракет.
Крім того, як тільки співробітники отримали доступ до мереж своїх клієнтів, вони могли викрасти незахищені дані для неправомірного використання, отримання викупу або продажу в темній мережі.
Спеціальний відповідальний агент Джей Грінберг з відділу ФБР у Сент-Луїсі сказав: «Ця схема настільки поширена, що компанії повинні бути пильними, щоб перевірити, кого вони наймають. Як мінімум, ФБР рекомендує роботодавцям вжити додаткових профілактичних заходів щодо віддалених ІТ-працівників, щоб ускладнити зловмисникам приховування своєї особистості».