Północnokoreański program dotyczący zdalnych ofert pracy został udaremniony przez Amazon, który zablokował ponad 1800 aplikacji
Amazon ujawnił, że przechwycił i zablokował ponad 1800 aplikacji do zadań zdalnych, które wykazywały silne oznaki połączenia z agentami z Coreia z Norte. Zintensyfikowana od kwietnia 2024 r. akcja wpisuje się w ciągłe wysiłki technologicznego giganta mające na celu zwalczanie prób infiltracji jego siły roboczej, szczególnie w obszarach zaawansowanych technologii.
Dochodzenia wskazują, że północnokoreańscy agenci posługują się fałszywymi lub skradzionymi tożsamościami obywateli Estados Unidos i innych krajów, aby ubiegać się o stanowiska, głównie w sektorze technologii informatycznych. Głównym celem tych prób jest wygenerowanie dochodów dla reżimu Pyongyang, któremu grożą surowe sankcje międzynarodowe. Uzyskane środki zostaną przeznaczone na finansowanie programów rozwoju uzbrojenia kraju.
W ciągu ostatniego roku firma technologiczna odnotowała alarmujący wzrost liczby takich prób o 27% co kwartał, co wskazuje na skoordynowaną i rozwijającą się działalność. Wyrafinowanie metod stosowanych przez fałszywych kandydatów wymaga ciągłej czujności i ciągłego doskonalenia narzędzi bezpieczeństwa i weryfikacji tożsamości podczas procesów selekcji.

Aby ominąć systemy weryfikacji, oszuści uciekają się do szeregu wyszukanych strategii, począwszy od manipulowania podstawowymi danymi po przejmowanie profili zawodowych. Entre znaki ostrzegawcze zidentyfikowane przez zespół ds. bezpieczeństwa Amazon to:
- Używanie niepoprawnie sformatowanych numerów telefonów, na przykład międzynarodowego prefiksu „+1” zamiast standardowego „1” dla numerów w Ameryce Północnej.
- Prezentowanie dokumentacji edukacyjnej zawierającej niespójności, np. dyplomów instytucji edukacyjnych, które nie oferują zajęć wymienionych w programach nauczania.
- Przywłaszczanie sobie nieaktywnych profili na platformie LinkedIn, których dane uwierzytelniające zostały naruszone w wyniku poprzednich wycieków danych, w celu stworzenia pozoru legalności.
Wyrafinowane taktyki mające na celu ominięcie zabezpieczeń
Nieuczciwi kandydaci stale udoskonalają swoje metody, aby oszukać zautomatyzowane systemy rekrutacyjne i zespoły kadrowe. Eles wykazuje dogłębną wiedzę na temat luk w procesach weryfikacji online.
Jedną z najczęstszych taktyk jest przejmowanie starych i nieaktywnych kont w profesjonalnym serwisie społecznościowym LinkedIn. Przejmując kontrolę nad tymi profilami, agenci są w stanie odziedziczyć sieć kontaktów i historię, które nadają fałszywej wiarygodności kandydaturze.
Preferowanie wolnych stanowisk w obszarach sztucznej inteligencji i uczenia maszynowego nie jest przypadkowe. Wysokie zapotrzebowanie na wykwalifikowanych specjalistów w tych dziedzinach oraz złożony charakter pracy zdalnej sprawiają, że łatwo jest ukryć prawdziwą lokalizację i tożsamość agentów.
Aby zwalczyć to zagrożenie, Amazon wdrożył solidny system, który łączy narzędzia sztucznej inteligencji z uważną analizą ekspertów-ludzi. Podejście Essa umożliwia identyfikację anomalii geograficznych, takich jak podejrzane połączenia sieciowe, i powiązanie informacji z bazami danych instytucji uznawanych za zagrożone.
Rola „farm laptopów” w Estados Unidos
Głównym elementem tego oszustwa jest wykorzystanie „farm laptopów” zainstalowanych na amerykańskiej ziemi, a infrastruktura ta stała się priorytetem władz USA. Działalność Essas obejmuje fizyczne lokalizacje wyposażone w wiele komputerów firm amerykańskich, do których zdalny dostęp mają pracownicy zlokalizowani za granicą, głównie w Coreia i Norte. Struktura Essa stwarza iluzję, że pracownik jest fizycznie obecny w Estados Unidos, maskując prawdziwe pochodzenie połączenia i omijając zasady bezpieczeństwa firmy. Podczas dużej operacji przeprowadzonej w czerwcu 2025 r. żołnierze Departamento z Justiça wykonali nakazy przeszukania w 29 lokalizacjach podejrzanych o umieszczanie tych gospodarstw w kilku stanach, co doprowadziło do demontażu części sieci. Najbardziej charakterystyczną sprawą było skazanie kobiety z Arizona na ponad osiem lat więzienia za zarządzanie jedną z tych struktur, które ułatwiały tworzenie fałszywych miejsc pracy w ponad 300 amerykańskich firmach i generowały nielegalne dochody przekraczające kwotę 17 milionów dolarów, które później przeznaczano na finansowanie reżimu w Korei Północnej.
Eskalacja prób i ostrzeżenie branży
Tylko w zeszłym roku firma zaobserwowała wzrost liczby podejrzanych aplikacji o prawie jedną trzecią, co wywołało alarm w całym sektorze technologicznym.
Menedżerowie Amazon twierdzą, że nie jest to odosobniony problem, ale zagrożenie występujące na skalę przemysłową i dotykające firm technologicznych na całym świecie, szczególnie tych, które na masową skalę przyjęły pracę zdalną.
Zaleca się, aby inne organizacje wzmocniły swoje procesy weryfikacji i zgłaszały wszelkie podejrzane działania odpowiednim organom, takim jak FBI, w celu podjęcia skoordynowanych działań.
Reakcja rządu i naruszenie sankcji
Rząd Estados Unidos zintensyfikował swoje działania mające na celu zakłócanie sieci ułatwiających nieuczciwe zatrudnianie północnokoreańskich pracowników technologii informatycznych. Operacje są skierowane nie tylko do agentów, ale także do obywateli Stanów Zjednoczonych i innych krajów, którzy pełnią rolę koordynatorów, pomagając ukrywać tożsamość i zarządzać logistyką „farm laptopów”. Wspólnikom Esses grożą poważne zarzuty, ponieważ ich działania bezpośrednio naruszają międzynarodowe sankcje nałożone przez Nações Unidas i USA przeciwko Coreia
Raporty wywiadu wskazują, że reżim Pyongyang wysyła tysiące wysoko wykwalifikowanych specjalistów IT do krajów takich jak China i Rússia z misją zdobycia pracy w zachodnich firmach. Estima Można oczekiwać, że ci pracownicy będą indywidualnie generować setki tysięcy dolarów rocznie, a większość ich wynagrodzeń będzie konfiskowana przez rząd. Uzyskane zasoby mają kluczowe znaczenie dla wspierania zakazanych działań reżimu, w tym rozwoju rakiet balistycznych i broni nuklearnej, co czyni zwalczanie tych praktyk priorytetem bezpieczeństwa narodowego Stanów Zjednoczonych i ich sojuszników.
Jak Amazon identyfikuje fałszywych kandydatów
Firma wykorzystuje modele sztucznej inteligencji do śledzenia połączeń z około 200 instytucjami edukacyjnymi i firmami fasadowymi, które zostały już zidentyfikowane jako wysokiego ryzyka i powiązane z reżimem Korei Północnej.
Anomalie w wielu aplikacjach, takie jak używanie tego samego sfałszowanego dokumentu tożsamości przez różnych kandydatów, są również wcześnie wykrywane przez zautomatyzowane systemy, co uniemożliwia postęp w procesie selekcji.
Konsekwencje dla rynku pracy zdalnej
Rosnące wyrafinowanie tych oszustw stwarza nowe wyzwania dla modelu pracy zdalnej, który ugruntował się na całym świecie. Empresas dowolnej wielkości są teraz zmuszeni do przeglądu i wzmocnienia swoich protokołów bezpieczeństwa w procesie rekrutacji.
Obejmuje to wdrożenie bardziej rygorystycznych kontroli przeszłości, przyjęcie zaawansowanych technologii cyfrowej weryfikacji tożsamości i ciągłe monitorowanie wzorców połączeń sieciowych pracowników w celu wykrycia nietypowej aktywności.
Historia wyroków sądowych
Dochodzenia federalne doprowadziły do wydania znaczących wyroków skazujących dla organizatorów programu w USA. Osoby Esses odpowiedzialne są za odbiór laptopów firmowych przesłanych przez firmy oraz instalację oprogramowania umożliwiającego zdalny dostęp pracownikom Coreia z Norte, otrzymując prowizję za świadczone usługi.








