5 người nhận tội trong vụ án buôn bán laptop và đánh cắp danh tính để giúp người Triều Tiên có được việc làm trong lĩnh vực CNTT tại Mỹ

Tác giả dangkhoa 06/02/2026 14 phút đọc

5 người nhận tội trong vụ án buôn bán laptop và đánh cắp danh tính để giúp người Triều Tiên có được việc làm trong lĩnh vực CNTT tại Mỹ.

Việc sử dụng hàng loạt máy tính xách tay từ các hộ gia đình ở Mỹ đã tạo ra ảo tưởng rằng các nhân viên đang ở Mỹ.    

north-korea-hacking-1000x648
 
Nguồn ảnh: Getty Images

Các công tố viên liên bang cho biết, năm người đàn ông đã nhận tội điều hành các trang trại máy tính xách tay và cung cấp các hỗ trợ khác cho người Triều Tiên để có được công việc CNTT từ xa tại các công ty của Mỹ, vi phạm luật pháp Mỹ.

Những lời kêu gọi này được đưa ra trong bối cảnh hàng loạt các âm mưu tương tự do các nhóm tin tặc và tội phạm mạng được chính phủ Triều Tiên hậu thuẫn dàn dựng. Các chiến dịch này, bắt đầu leo ​​thang gần 5 năm trước, nhằm mục đích đánh cắp hàng triệu đô la tiền lương và tiền điện tử để tài trợ cho các chương trình vũ khí của Triều Tiên. Một động cơ khác là để gieo mầm các cuộc tấn công mạng phục vụ mục đích gián điệp. Trong một vụ việc như vậy, một người đàn ông Triều Tiên đã gian lận để có được một công việc tại công ty an ninh KnowBe4 của Mỹ và đã cài đặt phần mềm độc hại ngay khi bắt đầu làm việc.

Hôm thứ Sáu, Bộ Tư pháp Hoa Kỳ cho biết năm người đàn ông đã nhận tội hỗ trợ người Triều Tiên tìm việc làm trong một âm mưu do APT38 dàn dựng , nhóm này còn được theo dõi dưới tên Lazarus. APT38 đã nhắm mục tiêu vào Hoa Kỳ và các quốc gia khác trong hơn một thập kỷ với hàng loạt chiến dịch tấn công ngày càng táo bạo và tinh vi hơn. Cả năm người đều nhận tội gian lận qua mạng, và một người nhận tội đánh cắp danh tính nghiêm trọng, đối với một loạt hành vi.

Đây không phải là những chiếc máy tính xách tay mà bạn nghĩ.

“Ví dụ, những kẻ môi giới đã cung cấp danh tính giả hoặc bị đánh cắp của chính họ và đặt các máy tính xách tay do các công ty nạn nhân của Mỹ cung cấp tại các địa chỉ nhà riêng trên khắp nước Mỹ để tạo ra vẻ ngoài giả tạo rằng các nhân viên CNTT đang làm việc trong nước,” các công tố viên cho biết. “Tổng cộng, các kế hoạch tuyển dụng gian lận của các bị cáo này đã ảnh hưởng đến hơn 136 công ty nạn nhân của Mỹ, tạo ra hơn 2,2 triệu đô la doanh thu cho chế độ CHDC Triều Tiên và làm lộ danh tính của hơn 18 người Mỹ.” Các kế hoạch tương tự đã được báo cáo ở đây , đâyđây .

Bốn người đàn ông—Audricus Phagnasay, 24 tuổi; Jason Salazar, 30 tuổi; Alexander Paul Travis, 34 tuổi; và Erick Ntekereze Prince, 30 tuổi—đã nhận tội một tội danh lừa đảo qua mạng. Phagnasay, Salazar và Travis đều thừa nhận đã cung cấp danh tính người Mỹ của mình cho những người xin việc làm trong lĩnh vực CNTT mà các bị cáo biết là ở ngoài nước Mỹ. Những người lao động này đã sử dụng danh tính giả mạo để lách luật. Cả bốn bị cáo cũng đã cài đặt phần mềm truy cập từ xa trên máy tính xách tay mà họ sử dụng tại nhà riêng. Sự sắp xếp này tạo ra vẻ ngoài sai lệch rằng các nhân viên CNTT người Triều Tiên đang làm việc từ xa tại nhà của các bị cáo chứ không phải ở nước ngoài.

Mỗi bị cáo cũng đã giúp các nhân viên IT vượt qua các thủ tục kiểm tra lý lịch của nhà tuyển dụng. Ví dụ, Travis và Salazar đã thay mặt các nhân viên tham gia xét nghiệm ma túy.

Travis, một quân nhân đang tại ngũ của Quân đội Hoa Kỳ vào thời điểm đó, đã nhận được ít nhất 51.397 đô la cho việc tham gia vào kế hoạch lừa đảo này. Phagnasay và Salazar lần lượt kiếm được ít nhất 3.450 đô la và 4.500 đô la. Tổng cộng, các công việc gian lận này đã thu về khoảng 1,28 triệu đô la tiền lương từ các công ty Hoa Kỳ bị lừa đảo, phần lớn số tiền này được gửi cho các nhân viên CNTT ở nước ngoài.

Bị cáo thứ năm, Oleksandr Didenko, quốc tịch Ukraine, đã nhận tội một tội danh trộm cắp danh tính nghiêm trọng, ngoài tội danh gian lận qua mạng. Ông thừa nhận đã tham gia vào một “kế hoạch kéo dài nhiều năm nhằm đánh cắp danh tính của công dân Mỹ và bán chúng cho các nhân viên công nghệ thông tin ở nước ngoài, bao gồm cả các nhân viên công nghệ thông tin người Triều Tiên, để họ có thể gian lận xin việc tại 40 công ty của Mỹ”. Didenko đã nhận được hàng trăm nghìn đô la từ các công ty nạn nhân đã thuê những người xin việc gian lận. Theo thỏa thuận nhận tội, Didenko phải nộp phạt hơn 1,4 triệu đô la, bao gồm hơn 570.000 đô la tiền mặt và tiền ảo bị tịch thu từ ông và các đồng phạm.

Năm 2022, Bộ Tài chính Hoa Kỳ cho biết Cộng hòa Dân chủ Nhân dân Triều Tiên sử dụng hàng nghìn chuyên gia công nghệ thông tin lành nghề trên toàn thế giới để tạo ra doanh thu cho các chương trình vũ khí hủy diệt hàng loạt và tên lửa đạn đạo của nước này.

“Trong nhiều trường hợp, các nhân viên CNTT của Triều Tiên tự xưng là nhân viên làm việc từ xa tại Mỹ và/hoặc không phải người Triều Tiên,” các quan chức Bộ Tài chính Mỹ viết. “Những người lao động này có thể che giấu danh tính và/hoặc địa điểm của họ hơn nữa bằng cách thuê ngoài công việc cho những người không phải người Triều Tiên. Mặc dù các nhân viên CNTT của Triều Tiên thường thực hiện các công việc CNTT khác biệt với các hoạt động tấn công mạng độc hại, họ đã sử dụng quyền truy cập đặc quyền có được với tư cách là nhà thầu để tạo điều kiện cho các cuộc xâm nhập mạng độc hại của Triều Tiên. Ngoài ra, có thể có những trường hợp người lao động bị cưỡng bức lao động.”

Các thông báo khác của chính phủ Mỹ được đăng tải vào năm 2023 và 2024 liên quan đến các chương trình tương tự đã bị gỡ bỏ mà không có lời giải thích nào.

Trong thông cáo hôm thứ Sáu, Bộ Tư pháp cũng cho biết họ đang tìm cách tịch thu hơn 15 triệu đô la Mỹ USDT, một loại tiền điện tử ổn định được neo giá với đô la Mỹ, mà FBI đã thu giữ vào tháng 3 từ các thành viên nhóm North APT38. Số tiền bị tịch thu có nguồn gốc từ bốn vụ cướp do APT38 thực hiện, hai vụ vào tháng 7 năm 2023 nhắm vào các công ty xử lý thanh toán tiền ảo ở Estonia và Panama và hai vụ vào tháng 11 năm 2023 từ các sàn giao dịch ở Panama và Seychelles.

Bộ Tư pháp cho biết, các nỗ lực tìm kiếm, thu giữ và tịch thu toàn bộ tài sản bị đánh cắp vẫn đang tiếp diễn vì APT38 đã rửa tiền thông qua các cầu nối tiền ảo, các trung gian trộn tiền, các sàn giao dịch và các nhà giao dịch OTC.

Tác giả dangkhoa Admin
Bài viết trước Vụ trộm Bitcoin điên rồ: Khách sạn 5 sao, phong bì đầy tiền mặt, tiền biến mất không dấu vết

Vụ trộm Bitcoin điên rồ: Khách sạn 5 sao, phong bì đầy tiền mặt, tiền biến mất không dấu vết

Bài viết tiếp theo

Từ nhập liệu đến chiến lược, trí tuệ nhân tạo đang định hình lại cách chúng ta làm thuế.

Từ nhập liệu đến chiến lược, trí tuệ nhân tạo đang định hình lại cách chúng ta làm thuế.
Viết bình luận
Thêm bình luận

Bài viết liên quan

Thông báo

0917111899