北韓長期派遣 IT 人員以竊取或虛假身分應徵海外遠距職缺,再由美國協力者代收公司筆電、安裝遠端存取軟體,偽裝成境內員工。此模式既為受制裁的北韓政權創收,也讓人員進入企業網路;加密貨幣公司因持有可直接轉移的資產及關鍵基礎設施,尤其成為滲透目標。
美國司法部2026年5月6日宣布,Matthew Isaac Knoot與Erick Ntekereze Prince分別被判18個月徒刑;兩案波及近70家美國公司,為北韓帶來逾120萬美元。Knoot於5月1日宣判,須賠償並沒收各1.51萬美元;Prince於5月6日宣判並沒收8.9萬美元。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡美國財政部制裁北韓 IT 詐騙網絡及其加密貨幣洗錢管道
北韓長期派遣海外 IT 工作者,以假身分、竊取的美國民眾資料及「laptop farm」遠端應徵科技職缺,再將多數薪資匯回平壤。這類行動鎖定區塊鏈與加密貨幣公司,還可能植入惡意程式、竊取機密,所得被指用於核武與彈道飛彈計畫。
2026年3月12日,美國財政部外國資產控制辦公室(OFAC)制裁6名個人與2家實體,指該網絡2024年為北韓創造近8億美元;其中越南業者於2023年中至2025年中代換約250萬美元加密貨幣。4月15日,美國司法部另宣布兩名共犯因協助滲透逾100家企業、創造逾500萬美元收入,分判92與108個月徒刑。
北韓利用外籍遠端人才滲透美企並竊取加密貨幣
北韓長期以假身分派遣遠端 IT 人員進入海外企業,把薪資匯回國營機構,藉此規避制裁並支應核武與彈道飛彈計畫。這類行動不只是就業詐欺;人員一旦取得企業系統權限,便可能外洩資料、竊取智慧財產與加密貨幣,形成難以從履歷或面試辨識的內部威脅。
9月11日,NBC News報導北韓團隊透過 LinkedIn 招募伊朗、黎巴嫩等第三國 IT 人員,以假身分代為面試,錄取後由北韓特工接手。Flare統計,自2024年起至少14名伊朗人加入,其中2人取得美企錄取;「面試夥伴」月領500美元加密貨幣。美國國務院與FBI已於7月31日偕十國機構示警。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。