币圈界报道:

朝鲜远程雇佣模式转型:以第三方中介构建隐蔽渗透链

最新报告揭示,朝鲜正系统性调整其海外技术人才招募路径,越来越多依赖来自伊朗、黎巴嫩等国的远程技术人员作为中间环节,协助完成对美国企业的渗透任务。此举旨在规避针对直接关联朝鲜人员的严格筛查机制,实现身份与责任的双重模糊化。

中介角色承担招聘前端,实则为后续入侵铺路

在这一新策略中,外国雇员负责参与面试、沟通及初步资格审核等流程,待合同确立后,实际操作权限即转移至朝鲜控制的个体。这种分段式交接模式显著提升了追踪难度,使雇主难以确认最终接入系统者的真实背景。

LinkedIn成招募温床,加密报酬激发合作意愿

调查指出,潜在中介多通过专业社交平台如LinkedIn主动接触目标人选。部分人员每月可获得约500美元的加密货币酬劳,担任‘招聘代理’,执行远程面试、材料传递及身份验证协助。一旦合同生效,后续工作将由另一名未被审查的个体接手,形成多层断点。

采用去中心化支付方式,使得资金流转脱离传统金融监管体系,进一步增强行动的隐蔽性与抗追踪能力。

企业需重构雇佣验证机制以应对新型风险

此类做法已将远程招聘升级为复合型安全威胁,涉及身份欺诈、数据泄露与系统越权访问。尤其对于处理敏感信息、数字资产或支付系统的机构而言,必须强化全流程身份核验,不能仅依赖入职时的资质审查。

加密与科技领域面临双重冲击

由于远程开发岗位易被滥用为合法入口,朝鲜关联黑客组织得以绕过传统防御体系,通过合规流程获取内部权限。据网络安全公司CrowdStrike统计,2025年朝鲜支持的网络攻击导致加密货币损失超20亿美元,同比增长51%。

攻击者无需利用漏洞,而是借助正规雇佣渠道建立信任,进而窃取源代码、云配置、客户资料等核心资产,甚至为后续大规模攻击提供情报支持。此威胁不仅限于财务损失,更可能引发长期供应链污染与商业机密外泄。

监管难阻演变,企业须主动防御

尽管美国及其盟友已多次发布预警,但中介网络的持续扩张表明,朝鲜已具备高度适应性与反制能力。依赖远程用工的企业正面临更大压力,需部署持续的身份比对、设备指纹识别与异常行为监控系统。

经济动因依然强劲。国际制裁虽严,但朝鲜经济仍呈现增长态势——韩国银行数据显示,2025年其国内生产总值(GDP)达3.5%增幅。通过第三国劳动者嵌入招聘流程,平壤正在构建一套看似合规、实则受控的外部接口,极大提升美方溯源成本,并凸显长期动态监测的重要性。