Krađom identiteta građana Srbije i BiH zarađivali novac za sjevernokorejski režim
MREŽA hakera iz Sjeverne Koreje godinama je koristila ukradene identitete građana Srbije te Bosne i Hercegovine i u američkim i europskim tvrtkama zarađivala novac za režim u Pjongjangu, izbjegavajući sankcije UN-a, objavila je Balkanska istraživačka mreža (BIRN).
Pozivajući se na analizu digitalnih tragova izlistanih u izvješću Multilateralnog tima za praćenje sankcija (MSMT), tijela zaduženog za praćenje pokušaja Sjeverne Koreje da zaobiđe sankcije Ujedinjenih naroda, BIRN navodi da su se među milijunima naloga na popularnoj platformi za freelance poslove Guru nalazili i profili građana iz Srbije i BiH.
Procjena: 2024. zaradili između 350 i 800 milijuna dolara
Njihove profile na platformi Guru napravili su i koristili sjevernokorejski hakeri kako bi dobivali poslove u američkim i europskim kompanijama, a "barem dio" tih prihoda korišten je za financiranje sjevernokorejskog "razvoja i proizvodnje naoružanja, domaćih infrastrukturnih projekata i nabave robe široke potrošnje", navodi se u izvješću MSMT-a na koje se poziva BIRN.
Samo tijekom 2024. godine Sjeverna Koreja je "vjerojatno zaradila između 350 i 800 milijuna dolara od svojih IT djelatnika širom svijeta", procjena je koju navodi BIRN.
Jedan od građana s kojim je kontaktirala Balkanska istraživačka mreža sumnja da su njegove fotografije, korištene na platformi Guru na lažnim profilima, vjerojatno preuzete s nekog od IT foruma ili mrežnih stranica na kojima je bio registriran, poput HashNodea ili Spiceworksa.
Amerikanci uveli sankcije kompaniji KMCTC
U izvješću MSMT-a kao hakeri koji stoje iza lažnih naloga povezanih s BiH i Srbijom identificirani su An Chol Hun i Ri Qang Hun.
Kako se navodi, obojica su zaposlenici kompanije Korea Mangyongdae Computer Technology Corporation (KMCTC), IT korporacije sa sjedištem u kineskim gradovima Shenyanu i Dandungu, na granici sa Sjevernom Korejom.
Matična organizacija te korporacije je Ured za upravljanje 607, navodi MSMT, koji djeluje u okviru sjevernokorejskog Ministarstva industrije atomske energije, koje upravlja nuklearnim programom te zemlje i pod strogim je međunarodnim sankcijama.
Nakon objavljivanja izvješća MSMT-a, američko Ministarstvo financija uvelo je sankcije kompaniji KMCTC, navodeći da IT djelatnici KMCTC-a koriste kineske državljane kao posrednike u bankarskim transakcijama kako bi prikrili porijeklo novca koji su nelegalno zaradili.
"Važno im je da je identitet stvaran, čist"
Maxim Arqulier, analitičar za obavještajne podatke o kibernetičkim prijetnjama u francuskoj kompaniji Sekoia, koja je sudjelovala u izradi izvješća MSMT-a, objašnjava da su za hakere "najbolje mete mladi profesionalci s izgrađenim profilom u IT sektoru i prisutnošću na poslovnoj mreži LinkedIn".
Oni "prikupljaju sve što mogu, i to izgleda kao mnogo autentičniji identitet od onoga koji bi mogli napraviti uz pomoć umjetne inteligencije", tvrdi analitičar za BIRN, objašnjavajući kako je hakerima "važno da je identitet stvaran, čist i da na papiru djeluje europski, kako ne bi izazivao sumnju".
U analizi koju je objavila Google Threat Intelligence Group 2025. godine navodi se da se ovakve prijevare, koje su tradicionalno bile usmjerene na američko tržište rada, šire i na Europu. Isplate se primaju putem kriptovaluta, TransferWisea i Payoneera, što ukazuje na pokušaj prikrivanja porijekla i krajnjeg odredišta novca, navodi BIRN u opširnom članku.