摘要:朝鲜正通过伊朗、黎巴嫩等国的远程技术人员绕过审查,以合法雇佣流程为掩护实施数据窃取与加密资产盗取。该策略使企业难以识别真实操作者,引发全球科技与金融行业高度警觉。

币圈界报道:
朝鲜利用外籍中介重构远程雇佣链路
最新报告显示,朝鲜正系统性地借助来自伊朗、黎巴嫩等地的技术人员作为中间环节,参与对美国企业的远程岗位申请流程,从而规避针对其直接关联人员的严格筛查机制。该模式允许外国候选人先行完成面试与初步沟通,在合同确立后将控制权转移至朝鲜特工,实现隐蔽接入。
跨国招聘流程中的身份隔离策略
此类操作的核心在于制造身份断层:参与招聘阶段的个体可能具备真实背景并完成合规验证,但实际执行系统访问或代码操作的却是未被披露的朝鲜实体。这种分段式代理结构显著增加了雇主识别真实威胁的难度,尤其在缺乏持续行为追踪的情况下。
LinkedIn平台成为招募入口
调查指出,潜在中间人主要通过LinkedIn等专业社交网络被接触,部分人员每月可获约500美元的加密货币报酬,担任‘面试代理人’角色。他们负责远程沟通、协调日程,并协助朝鲜操作员通过背景核查,直至合同签署完成。后续工作则由另一名人员接手,进一步强化了责任脱钩。
采用加密支付方式避免了传统银行系统的监管路径,实现资金跨境流动的匿名化,降低被追踪风险。
企业需重构雇佣验证体系
这一手法将远程招聘转化为重大信息安全挑战。涉及敏感数据、数字资产或支付系统的组织必须建立贯穿整个雇佣周期的身份一致性校验机制,不能仅依赖入职时的认证,而应在项目推进中持续监控操作者行为特征。
加密与科技公司面临双重风险
由于远程开发与跨域权限分配可能为攻击者提供合法访问通道,朝鲜关联黑客已多次主导大规模加密货币盗窃。据CrowdStrike统计,2025年相关活动导致超过20亿美元损失,同比上升51%。攻击者不再依赖漏洞利用,而是通过正常招聘流程获取凭证,进而收集内部信息、定位高价值系统,为后续攻击铺路。
风险不仅限于资金流失。源代码泄露、云环境入侵及商业机密外流同样可能发生,且不易被即时察觉,构成持久性威胁。
监管应对仍处被动阶段
尽管美方及盟友已发布多轮预警,但中介网络的扩散表明其适应能力增强。高度依赖远程用工的企业将承受更大压力,需部署动态身份验证、异常行为分析和设备指纹比对等手段,确保操作主体与招聘阶段参与者一致。
深层动因依然强劲:国际制裁持续压缩朝鲜财政空间,使其愈发倚重技术雇佣与数字资产攫取作为硬通货来源。韩国央行数据显示,2025年朝鲜GDP实现3.5%增长,反映其经济体系在高压下仍具韧性。
通过引入合法外籍申请人作为前端接口,朝鲜已从直接暴露转向深度伪装。这不仅提升了检测成本,更凸显了对长期访问行为进行审计与追溯的必要性,是当前防御体系的关键短板。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
