北韓IT人員成功滲透美國聯邦機構,令一個美國政府已追蹤多年的威脅升級。其影響深遠:
資助大殺傷力武器。 美國國務院在2026年7月31日的全球聯合警告中明確指出,北韓利用IT人員計劃**「資助北韓非法核武及彈道導彈計劃」**。財政部及司法部確認,這些薪金——通常以加密貨幣支付並經由空殼戶口轉移——直接支持平壤的武器研發
。財政部估計北韓2024年單從IT人員詐騙已賺取近8億美元。
知識產權盜竊與內部威脅。 一旦進入企業及政府部門,這些人員可以竊取專有源碼、商業機密及敏感技術數據。FBI形容這是「更廣泛的內部威脅風險」,國務院的警告更指出這些人員會威脅公開盜取的數據,向僱主勒索
。
對美國企業及關鍵基礎設施的損害。 司法部在2025年11月宣布五項認罪協議及超過1,500萬美元的民事充公。財政部在2026年3月對另外六名個人及兩個實體實施制裁,原因是他們協助洗白IT人員詐騙所得的資金
。
美國政府透過跨部門協作,展開起訴、制裁及公開警告等一系列行動:
美國政府採取跨部門的「全政府」應對方式:
2026年8月FBI確認北韓IT人員滲透聯邦機構,標誌著一個有文件記錄、由國家指揮的詐騙行動出現危險升級。平壤利用這些人員竊取知識產權、勒索受害者,並將資金直接洗入核武及導彈計劃。美國已透過起訴、制裁、查封資產及全球警告作出回應,但最新的漏洞顯示,遙距招聘——特別是合約職位——的審查仍然存在重大缺口。
對於僱主及網絡安全人員來說,訊息很清楚:遙距IT招聘——尤其是合約職位——需要進行嚴格的身份驗證,不能只靠標準的背景審查,當中應包括親身或視像身份確認,以及對照已知的北韓IT人員詐騙指標,例如使用VPN、代理筆記本電腦安排及拒絕親身驗證。