摘要:NBC报道揭示朝鲜通过第三国远程IT人员渗透美国企业的新策略,利用招聘流程伪装身份,以加密货币为支付手段实现资金回流与数据窃取。该模式结合劳动力渗透与网络攻击,凸显企业在远程雇佣中面临日益严峻的内外部威胁。

币圈界报道:
朝鲜借助境外远程技术人员实施对美企业渗透的新型战略
据NBC新闻周五披露,朝鲜正系统性扩大其在非本国地区招募远程信息技术人员的规模,将其作为一项高度针对性的行动,旨在绕过传统防御体系,深入美国企业并支持其武器研发资金链。该机制依托第三方国家的求职者,在主流平台完成初步筛选后,由朝鲜特工接替岗位权限,实现隐蔽接入。
跨国招聘流程中的身份伪装与权限转移
美国及盟友情报机构警示,此类远程雇员常以获取薪酬为目的,将收入汇入与朝鲜相关的实体账户,同时构成显著的内部安全漏洞。报道指出,朝鲜已从直接派遣转向通过合法招聘渠道建立立足点,再逐步替换为本土操作者。这一过程包括在LinkedIn等平台上主动搜寻目标候选人,并以加密货币支付“面试助理”类兼职任务,提升其在招聘流程中的可信度。
从外部入口到深度渗透:多阶段攻击路径浮现
该策略的核心在于制造看似合规的入职路径。第三方技术人员被引入公司系统以获得合同资格,一旦权限确立,随即被朝鲜背景人员替代。这种“角色交接”机制使敌方能够合法获取访问凭证、内部架构信息以及敏感数据,从而在不触发警报的情况下完成横向移动。
七月联合预警揭示复合型威胁模型
NBC援引的七月警报明确将该行为定性为兼具外部攻击与内部渗透特征的复杂威胁。美方机构强调,这些应聘者并非偶然参与者,而是有意将收益转移至朝鲜相关组织的合同寻求者。该报告还指出,这类人员可能参与数据窃取、加密货币盗取及机密信息外泄,形成从访问到变现的完整链条。
加密货币嵌入招聘环节的深层意图
部分候选人因执行“面试助理”任务而获加密货币报酬,这一做法具有双重意义:一方面使支付方式脱离传统金融监控体系,另一方面与过往朝鲜黑客活动形成的资金流转模式高度一致。5月Cointelegraph援引CrowdStrike数据称,朝鲜关联黑客在2025年造成逾20亿美元的加密资产损失,同比增长51%。尽管该数字涵盖广泛攻击行为,但其与当前招聘策略的共通点在于——加密货币既是工具也是成果。
经济压力下的韧性与持续运营能力
即便在持续制裁背景下,朝鲜仍展现出强劲的经济韧性。韩国央行数据显示,2025年该国GDP增长达3.5%,表明其可通过非法金融渠道维持运转。这一趋势印证了网络犯罪和跨境资金流动已成为其规避封锁的重要支柱。
对技术生态系统的深远影响与防御挑战
该策略不仅威胁国家安全,也对全球技术产业构成风险。朝鲜相关行动融合人力资源渗透、网络入侵与资产变现,导致被盗凭证、泄露数据和恶意代码被用于后续欺诈活动,且多环节涉及加密资产流转。随着政府强化对恶意软件与交易所的监管,此类基于招聘入口的隐蔽路径反而更具吸引力。
未来监测重点与防御建议
下一步需关注执法部门是否能提供更细化的指标,如特定招聘行为模式、异常支付结构或合同审批流程中的可疑节点,以便企业构建早期识别模型。核心结论是:若“第三国承包商—朝鲜特工”的角色替换成为常态,任何看似合规的远程雇佣都应被视为潜在威胁入口,必须纳入全面安全审查范畴。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
