FBI, Kuzey Koreli bir kişinin ABD federal hükümetinde bir kurumda çalıştırıldığını tespit ederek bir soruşturma başlattı. Bu durumun ilk kez Federal News Network tarafından, 28 Temmuz'da Washington D.C.'de düzenlenen bir konferansta konuşan üst düzey bir FBI yetkilisinin açıklamalarına dayandırılarak duyurulduğu bildirildi.
İstihdam süreci ve riskler
Yetkili, FBI'ın ismini vermediği bir federal kurumda çalışan Kuzey Koreli hakkında bir soruşturma yürüttüğünü doğruladı. Söz konusu kişinin nasıl işe alındığının net olmadığı belirtilirken, Kuzey Kore rejiminin özel kuruluşlar ve çok uluslu şirketlerde sahte yollarla istihdam sağlamaya yönelik koordineli ve uzun süreli kampanyalar yürüttüğü biliniyor. Bu vaka, yaptırım uygulanan bir Kuzey Korelinin bir devlet kurumu için çalışmasının nadir teyit edilmiş örneklerinden birini teşkil ediyor. Son yıllarda binlerce Kuzey Koreli IT çalışanının, işe alım süreçlerindeki zayıflıklardan faydalanarak ABD ve Avrupa'daki kuruluşlarda istihdam sağladığı düşünülüyor. Amaç, sahte kimlikler aracılığıyla uzaktan çalışma pozisyonları elde etmek ve maaşları rejime aktarmak, bu sırada fikri mülkiyeti ve diğer verileri çalıp, yakalandıklarında şirketleri gasp etmek için bu bilgileri kullanmak olarak özetleniyor. Ancak sıkı kontroller ve güvenlik izinleri, rejimin hacker'larını büyük ölçüde devlet kurumlarından uzak tutmuş olsa da, bu durum tamamen olaysız geçmedi.
Geçmiş örnekler ve uluslararası uyarılar
Adalet Bakanlığı, 2024 yılında Maryland'de yaşayan ve bir Kuzey Koreli hacker'ın Amerikan gibi davranarak Federal Havacılık İdaresi'nde (FAA) uzaktan yüklenici olarak iş bulmasına yardım eden bir kişiye karşı suçlamalar getirdi. FBI, TechCrunch'ın Salı günü konuyla ilgili yorum talebine yanıt vermedi. Hangi federal kurumun etkilendiği ve olay sırasında herhangi bir veri veya fon çalınıp çalınmadığı belirsizliğini koruyor. ABD, Kuzey Koreli IT çalışanlarının yürüttüğü dolandırıcılık faaliyetlerinin riskleri hakkında uzun süredir uyarıda bulunuyor. ABD yetkilileri, Pyongyang'dan ve komşu Rusya ve Çin'den faaliyet gösteren ağları ve Kuzey Korelilerin ABD'deymiş gibi uzaktan çalışmasını sağlayan dizüstü bilgisayar filolarını kuran Amerikalı kolaylaştırıcıları engellemek için çeşitli yaptırımlar uyguladı. Kuzey Kore, bir devletten çok uluslu bir organize suç örgütü gibi hareket ediyor ve küresel yaptırımlarla finanse edilen nükleer silah programını finanse etmek için kripto para hırsızlığı da dahil olmak üzere hack faaliyetlerine güveniyor. Kim Jong Un rejimi, blok zinciri adli bilişim firmalarına göre, küresel finans sisteminden men edilmiş olmasına rağmen 2025 yılında en az 2 milyar dolar gelir elde ederek kripto para hırsızlıklarının %76'sından sorumlu.

