محکومیت فرد اوکراینی به اتهام تسهیل نفوذ کره شمالی به شرکتهای آمریکایی
به گزارش کارگروه بینالملل سایبربان؛ یک تبعه اوکراینی به جرم ارائه هویتهای دزدیده شده به کارمندان فناوری اطلاعات کره شمالی که به آنها در نفوذ به شرکتهای آمریکایی کمک کرده بود، به 5 سال زندان محکوم شد.
اولکساندر دیدنکو (Oleksandr Didenko)، ۳۹ ساله اهل کییف، در نوامبر ۲۰۲۵ پس از دستگیری در لهستان در ماه می ۲۰۲۴، به جرم سرقت هویت و کلاهبرداری بانکی اعتراف کرد.
این هفته، او به ۶۰ ماه زندان و ۱۲ ماه آزادی مشروط محکوم شد و موافقت کرد که بیش از ۱.۴ میلیون دلار، از جمله پول نقد و ارزهای دیجیتال توقیف شده از دیدنکو و همدستانش را بپردازد.
جیمز بارناکل (James Barnacle)، دستیار مدیر مسئول دفتر میدانی افبیآی در نیویورک، گفت:
«اولکساندر دیدنکو در طرحی شرکت کرد که هویت صدها نفر از جمله شهروندان ایالات متحده را به سرقت برد و کره شمالی از آنها برای به دست آوردن متقلبانه مشاغل سودآور فناوری اطلاعات استفاده کرد. این عملیات گسترده نه تنها یک در پشتی غیرمجاز به بازار کار کشورمان ایجاد کرد، بلکه به تأمین مالی رژیم یک دشمن نیز کمک کرد.»
طبق اسناد دادگاه، دیدنکو هویت شهروندان آمریکایی را دزدیده و از طریق یک پلتفرم آنلاین به نام «UpWorkSell»، که توسط وزارت دادگستری توقیف شد، به کارکنان فناوری اطلاعات خارج از کشور فروخته که از آنها برای به دست آوردن شغل در ۴۰ شرکت آمریکایی در کالیفرنیا و پنسیلوانیا استفاده کردهاند.
در طول این طرح، او حداقل ۸۷۱ هویت پروکسی و حساب پروکسی در سه پلتفرم استخدام آزاد فناوری اطلاعات در اختیار کارکنان دورکار کره شمالی قرار داده است. او همچنین عملیات حداقل 8 مزرعه لپتاپ در ویرجینیا، تنسی، کالیفرنیا، فلوریدا، اکوادور، لهستان و اوکراین را تسهیل کرده که به کره شمالیها اجازه داده است وانمود کنند که دستگاههایشان در ایالات متحده قرار دارد.
یکی از این مزرعههای لپتاپ توسط کریستینا ماری چپمن (Christina Marie Chapman)، زنی ۵۰ ساله اهل آریزونا، از خانه خود بین اکتبر ۲۰۲۰ تا اکتبر ۲۰۲۳ اداره میشد. چپمن در ماه می ۲۰۲۴ متهم و پس از اعتراف به جرم در ژوئیه ۲۰۲۵ به ۱۰۲ ماه زندان محکوم شد. افبیآی حداقل از سال ۲۰۲۳ در مورد خطر ناشی از جعل هویت کارکنان فناوری اطلاعات مستقر در ایالات متحده توسط عوامل تهدید کره شمالی هشدار داد. این آژانس اجرای قانون بارها خاطرنشان کرده که کره شمالی ارتشی بزرگ و سازمانیافته از کارکنان فناوری اطلاعات را در اختیار دارد که از هویتهای دزدیده شده برای تضمین اشتغال در صدها شرکت آمریکایی استفاده میکنند.
در ژوئیه ۲۰۲۴، مقامات آمریکایی ۲۰ فرد و ۸ شرکت را در سه موج اجرایی جداگانه تحریم یا متهم کردند. این اقدامات با موج چهارم تحریمها در اوت ۲۰۲۵ دنبال شد که شرکتهای مرتبط با طرحهای کارکنان فناوری اطلاعات کره شمالی که توسط اتباع روسیه و چین اداره میشدند را هدف قرار داد.
اخیراً، در دسامبر ۲۰۲۵، محققان امنیتی فاش کردند که عوامل «Famous Chollima» یا «WageMole»، بخشی از گروه هکری بدنام لازاروس (Lazarus) تحت حمایت دولت کره شمالی، با استفاده از ابزارهای هوش مصنوعی و هویتهای دزدیده شده، استخدامکنندگان را فریب داده و توسط شرکتهای «Fortune 500» استخدام شدهاند.