Mạng lưới lừa đảo tạo ra gần 800 triệu USD vào năm 2024 cho các chương trình vũ khí
Bộ Tài chính Hoa Kỳ đã trừng phạt một mạng lưới quốc tế rộng lớn đã cho phép Triều Tiên tạo ra doanh thu đáng kể thông qua các kế hoạch lao động IT gian lận. Theo Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC), các hoạt động này đã chuyển gần 800 triệu USD chỉ riêng trong năm 2024 để hỗ trợ các chương trình vũ khí hủy diệt hàng loạt (WMD) và tên lửa đạn đạo bất hợp pháp của Triều Tiên. Các lệnh trừng phạt này đóng băng tất cả tài sản của Hoa Kỳ liên quan đến các bên được chỉ định và cấm mọi giao dịch với họ.
Cuộc trấn áp này nhắm vào các phương pháp tinh vi được sử dụng bởi các đặc vụ Triều Tiên, những người dựa vào danh tính bị đánh cắp và thông tin xác thực giả mạo để có được việc làm từ xa với các công ty trên toàn thế giới, bao gồm cả trong ngành công nghiệp blockchain. Sau khi được thuê, những người lao động này sẽ chuyển tiền lương của họ trở lại chế độ Triều Tiên, vi phạm trực tiếp các lệnh trừng phạt của Hoa Kỳ và Liên Hợp Quốc.
CEO Việt Nam rửa 2,5 triệu USD qua tiền điện tử
Hành động của OFAC đã chỉ định sáu cá nhân và hai công ty trung tâm cho hoạt động này. Các thực thể bị trừng phạt bao gồm Công ty Phát triển Công nghệ Amnokgang, một công ty Triều Tiên chịu trách nhiệm quản lý lực lượng lao động IT ở nước ngoài, và Công ty TNHH Dịch vụ Quốc tế Quangvietdnbg, một công ty có trụ sở tại Việt Nam. Giám đốc điều hành của công ty này, Nguyen Quang Viet, đã bị trừng phạt vì bị cáo buộc đã chuyển đổi khoảng 2,5 triệu USD thành tiền điện tử cho mạng lưới này từ giữa năm 2023 đến giữa năm 2025. Liên quan đến các hoạt động này, OFAC đã đưa vào danh sách đen 21 địa chỉ tiền điện tử trên mạng Ethereum và Tron.
Việc thực thi này làm nổi bật phạm vi toàn cầu của nhóm lừa đảo, với các đối tượng hỗ trợ và điều hành được xác định ở Việt Nam, Lào và Tây Ban Nha. Các kế hoạch này đại diện cho một mối đe dọa dai dẳng, vì những người lao động này cũng được biết là đã bí mật đưa phần mềm độc hại vào mạng lưới doanh nghiệp để đánh cắp thông tin nhạy cảm.
Lệnh trừng phạt phơi bày mối đe dọa đa chuỗi ngày càng tăng
Công ty phân tích chuỗi khối Chainalysis lưu ý rằng việc chỉ định các địa chỉ trên nhiều chuỗi khối phản ánh cách tiếp cận đa chuỗi ngày càng tăng của Triều Tiên trong việc di chuyển các quỹ bất hợp pháp. Nhóm này cảnh báo rằng các kế hoạch lao động IT này là một mối đe dọa tinh vi và ngày càng tăng đối với các doanh nghiệp trên toàn cầu, củng cố sự cần thiết phải tuân thủ nghiêm ngặt và sàng lọc đối tác.
Các doanh nghiệp tiền điện tử nên sàng lọc tất cả các đối tác theo danh sách trừng phạt OFAC đã cập nhật, cảnh giác với các mẫu hình phù hợp với hành vi gian lận của nhân viên IT và theo dõi các mẫu thanh toán bất thường.
— Chainalysis