Hoa Kỳ phá vỡ âm mưu "trang trại máy tính xách tay" của nhân viên CNTT Triều Tiên tại 16 tiểu bang

Bộ Tư pháp Hoa Kỳ (DoJ) đã công bố các hành động thực thi pháp luật phối hợp chống lại các hoạt động gây quỹ của chính phủ Triều Tiên bằng cách sử dụng nhân viên CNTT từ xa.

10:09, 02/07/2025

Nhân viên Triều Tiên sử dụng danh tính đánh cắp được từ người khác hoặc giả mạo được tạo ra với sự trợ giúp của các công cụ AI để có được việc làm tại hơn 100 công ty tại Hoa Kỳ. Các nhà lãnh đạo của các công ty này tin rằng họ đã thuê được các chuyên gia đến từ các quốc gia châu Á khác hoặc Hoa Kỳ. Trong khi lương của họ thường được gửi về cho tài khoản ở Triều Tiên.

 

Theo các tài liệu của tòa án, hai cá nhân là Kejia Wang và Zhenxing "Danny" Wang đã xâm phạm danh tính của hơn 80 công dân Hoa Kỳ để giúp nhân viên CNTT của Triều Tiên có được công việc từ xa tại các công ty Hoa Kỳ.

Hai người này đã tạo ra nhiều công ty vỏ bọc (ví dụ: Hopana Tech LLC, Tony WKJ LLC, Independent Lab LLC), tài khoản tài chính và các trang web giả mạo để làm cho những nhân viên giả mạo có vẻ như có liên kết với các doanh nghiệp hợp pháp của Hoa Kỳ.

“Danny” Wang, người đã bị bắt, cũng đã lưu trữ máy tính xách tay do công ty cấp tại các ngôi nhà ở Hoa Kỳ, kết nối với các thiết bị chuyển mạch máy ảo (KVM) và cung cấp quyền truy cập từ xa cho các nhân viên người Triều Tiên.

Người ta ước tính rằng, hoạt động cụ thể này đã tạo ra hơn 5 triệu đô la doanh thu bất hợp pháp, trong khi các công ty Hoa Kỳ phải chịu thiệt hại tài chính ước tính là 3 triệu đô la.

Ngoài các khoản thất thoát về tài chính, Bộ Tư pháp Hoa Kỳ cũng đề cập rằng, dữ liệu nhạy cảm, bao gồm công nghệ quân sự của Hoa Kỳ được quản lý theo Quy định về buôn bán vũ khí quốc tế (ITAR), đã bị người Triều Tiên truy cập và đánh cắp.

Hoạt động thực thi pháp luật như một phần của sáng kiến hỗ trợ trong nước rộng lớn hơn (DPRK), diễn ra từ tháng 10/2024 đến tháng 6/2025.

Kế hoạch hành động trên đã dẫn đến nhiều cuộc tìm kiếm tại 29 “trang trại máy tính xách tay” bị nghi ngờ trên 16 tiểu bang. Các nhà chức trách cũng đã thu giữ 29 tài khoản tài chính, 21 trang web giả mạo hỗ trợ cho các nhân viên CNTT và hai trăm máy tính mà họ sử dụng trong công việc của mình.

Ngoài những người họ Wang hoạt động như những người hỗ trợ tại Hoa Kỳ, những cá nhân sau đây đã bị truy tố vì liên quan đến các chương trình của nhân viên CNTT:

Jing Bin Huang (quốc tịch Trung Quốc)

Baoyu Zhou (quốc tịch Trung Quốc)

Tong Yuze (quốc tịch Trung Quốc)

Yongzhe Xu (quốc tịch Trung Quốc)

Ziyou Yuan (quốc tịch Trung Quốc)

Zhenbang Zhou (quốc tịch Trung Quốc)

Mengting Liu (quốc tịch Đài Loan)

Enchia Liu (quốc tịch Đài Loan)

Các nhà chức trách cũng xác định được bốn công dân Triều Tiên - Kim Kwang Jin, Kang Tae Bok, Jong Pong Ju (hay còn gọi là 'Bryan Cho') và Chang Nam Il (hay còn gọi là 'Peter Xiao'), những người bị buộc tội gian lận chuyển tiền và rửa tiền vì làm việc từ xa tại các công ty Hoa Kỳ dưới danh tính giả.

Kim Kwang Jin được coi là nhân vật trung tâm, người này đã làm việc tại một công ty nghiên cứu và phát triển chuỗi khối (blockchain) có trụ sở tại Atlanta, Hoa Kỳ từ tháng 12 năm 2020.

Vào tháng 3/2022, anh ta đã lợi dụng chức vụ của mình để sửa đổi mã nguồn trong hai hợp đồng thông minh của công ty, cho phép đánh cắp tiền điện tử trị giá khoảng 740.000 đô la vào thời điểm đó, sau đó được rửa tiền thông qua các máy trộn như Tornado Cash.

Bốn người Triều Tiên này vẫn đang lẩn trốn và các cơ quan thực thi pháp luật của Mỹ đã công bố phần thưởng trị giá 5.000.0000 đô la cho thông tin đáng tin cậy về vị trí hiện tại của những tin tặc này.

Bình luận

Tin bài khác

Cách kẻ xấu thu thập thông tin cá nhân để lừa đảo
10:08, 02/07/2025

Cách kẻ xấu thu thập thông tin cá nhân để lừa đảo

Theo ông Vũ Ngọc Sơn, Trưởng ban Công nghệ Hiệp hội An ninh mạng Quốc gia (NCA), kẻ gian có thể mua bán trái phép, tấn công trực tiếp để thu thập nguồn thông tin, dữ liệu chúng mong muốn để phục vụ cho hành vi lừa đảo, trục lợi.

Xem thêm
Hãng hàng không Qantas bị tấn công mạng, dữ liệu khách hàng bị lộ
09:36, 02/07/2025

Hãng hàng không Qantas bị tấn công mạng, dữ liệu khách hàng bị lộ

Hãng hàng không Qantas của Australia hôm 2/7 xác nhận rằng một sự cố mạng đã xảy ra tại một trong các trung tâm liên lạc của hãng, ảnh hưởng đến dữ liệu khách hàng.

Xem thêm
Hãng bảo hiểm hàng đầu của Mỹ bị xâm phạm dữ liệu, ảnh hưởng đến 550.000 khách hàng
09:35, 02/07/2025

Hãng bảo hiểm hàng đầu của Mỹ bị xâm phạm dữ liệu, ảnh hưởng đến 550.000 khách hàng

Tập ​​đoàn bảo hiểm Kelly & Associates (tên giao dịch là Kelly Benefits) đang thông báo cho hơn nửa triệu người về vụ vi phạm dữ liệu được cho là đã xâm phạm thông tin cá nhân của họ.

Xem thêm
Thụy Sĩ: dữ liệu chính phủ bị đánh cắp trong cuộc tấn công ransomware
09:31, 02/07/2025

Thụy Sĩ: dữ liệu chính phủ bị đánh cắp trong cuộc tấn công ransomware

Chính phủ Thụy Sĩ thông báo rằng, thông tin nhạy cảm từ nhiều văn phòng liên bang đã bị ảnh hưởng bởi một cuộc tấn công bằng mã độc tống tiền (ransomware) tại tổ chức bên thứ ba, đó là nền tảng tài chính phi tập trung Radix.

Xem thêm
Tòa án Hình sự Quốc tế tuyên bố khống chế được một vụ tấn công mạng "tinh vi"
11:10, 01/07/2025

Tòa án Hình sự Quốc tế tuyên bố khống chế được một vụ tấn công mạng "tinh vi"

Tòa án Hình sự Quốc tế (ICC) cho biết họ đã hứng chịu một cuộc tấn công mạng “mới, tinh vi và có chủ đích” vào tuần trước.

Xem thêm
Hawaiian Airlines tiết lộ vụ tấn công mạng, các chuyến bay không bị ảnh hưởng
16:45, 30/06/2025

Hawaiian Airlines tiết lộ vụ tấn công mạng, các chuyến bay không bị ảnh hưởng

Hawaiian Airlines, hãng hàng không thương mại lớn thứ mười tại Hoa Kỳ đang tiến hành điều tra một vụ tấn công mạng đã làm gián đoạn quyền truy cập vào một số hệ thống của hãng.

Xem thêm
Lỗ hổng Bluetooth có thể cho phép tin tặc do thám qua micrô
16:44, 30/06/2025

Lỗ hổng Bluetooth có thể cho phép tin tặc do thám qua micrô

Các lỗ hổng ảnh hưởng đến chipset Bluetooth có trong hơn hai chục thiết bị âm thanh từ mười nhà cung cấp khác nhau có thể bị khai thác để nghe lén hoặc đánh cắp thông tin nhạy cảm.

Xem thêm