На протяжении последних лет КНДР создала в американской ИТ-сфере разветвлённую сеть из тысяч нелегальных сотрудников. Кандидаты на протяжении длительного времени успешно проходили этапы собеседований в реальные корпорации, получали регулярные выплаты и переводили до 90% своего дохода за рубеж. По данным издания, эта деятельность служила источником финансирования для иностранного государства.
Механизм был одновременно примитивным и дерзким. Используя украденные или приобретённые налоговые номера, адреса и имена реальных граждан США, злоумышленники формировали под них полноценные цифровые профили. Ключевым звеном становились посредники внутри страны, которые получали рабочее оборудование от нанимателя и организовывали удалённый доступ через так называемые «ноутбук-фермы». С точки зрения отдела кадров, подключившийся к сети исполнитель выглядел как рядовой удалёнщик из Техаса или Флориды.
Редакция располагает материалами, полученными с рабочих станций одной из раскрытых групп, проникшей за несколько месяцев в 8 местных фирм. В распоряжении журналистов оказались переписки, история браузера, календари и записи с экрана. В последнее время мошенники всё активнее задействуют нейросети: они генерируют убедительные резюме, подбирают ответы на вопросы рекрутеров и даже используют дипфейки для подмены внешности во время видеозвонков, что позволяет обходить стандартные проверки.
Доходы некоторых агентов достигали $300 тыс. в год, что соответствует зарплате опытного разработчика в США. Большая часть средств выводилась через криптовалютные цепочки в КНДР. ФБР оценивает совокупный ущерб в миллионы долларов и не исключает, что часть внедрённых лиц могла получить доступ к конфиденциальным корпоративным и государственным базам. Этот случай показывает, что привычные этапы отбора, включая собеседование по видео и проверку рекомендаций, больше не дают гарантии реальной личности кандидата, что заставляет компании пересматривать подходы к верификации удалённых специалистов.