核心要点
- 招聘策略:平壤正在尼日利亚、南非、伊朗和印度招募IT专业人员,协助其人员在美企中安置虚假员工。
- 运作模式:这些国际“面试代理人”每月获得约500美元的补偿,通常通过加密货币支付。在获得雇佣合同后,朝鲜特工接管职位并将工资汇往平壤。
- 规模与影响:情报估计该行动每年为朝鲜带来6亿至8亿美元的收入。2025年,包括加密货币盗窃在内的朝鲜网络行动总损失超过20亿美元。
针对代理人员的招募战术
平壤大幅扩大了其持续进行的运动,旨在将欺诈性的IT专业人员嵌入美国和跨国科技公司。这一复杂的行动现在依赖于来自不同国家的第三方同伙,他们协助朝鲜特工清除求职面试并规避验证流程。
根据2026年9月11日《NBC新闻》发布的调查报道,该报道引用了美国政府消息来源和网络安全专家的信息,该网络已扩展至涵盖尼日利亚、南非、伊朗、印度以及多个拉丁美洲国家的参与者。
突发新闻:据报道,朝鲜正利用外国工人帮助其特工通过虚假的远程工作申请渗透美国公司。
— EyeWhales (@EyeWhales) 2026年9月12日
网络安全组织Flare开展的研究显示,朝鲜的管理人员积极通过LinkedIn等专业社交网站寻找软件开发者。被选中的人每月收到约500美元的报价,担任“面试替身”,在招聘过程中通过视频会议出现,冒充真正的候选人。
研究人员审查了一次通信记录,其中一名朝鲜管理人员向潜在的同伙解释说:“你来自一个受到制裁的国家。如果你仍然对这个角色感兴趣,我需要确认你是否愿意在他人身份下工作。”
像伊朗这样的国家是主要目标,因为那里的开发人员由于现有的制裁制度而面临合法国际就业的机会受限,这增加了他们对这些提议的易感性。
安全研究组织Kudelski Security和DTEX已独立证实,来自南非、叙利亚、伊朗、尼日利亚、巴基斯坦和拉丁美洲地区的软件专业人员已通过此招募网络联系到相关人员。
行动的规模
联合国分析师计算称,朝鲜的远程技术人员运营每年产生约6亿美元的收入。由美国当局协调的制裁监测报告估计,2024年的总额达到8亿美元。
全面的美国情报评估认为,朝鲜通过网络活动(包括IT工人计划和数字货币盗窃)获得的年度总收入不低于10亿美元。在2026年5月,著名的网络安全公司CrowdStrike记录到,由国家支持的朝鲜黑客团体在2025年窃取了超过20亿美元的加密货币,比前一年增加了51%。
据韩国银行估计,尽管面临全面的国际制裁,朝鲜经济在2025年仍增长了约3.5%。
2026年7月,美国国务院和司法部与国际合作伙伴机构发布了一项联合咨询公告,指出朝鲜采用“日益复杂”的方法来招募其境外人员以掩盖特工身份。
区块链技术公司Consensys公开承认,它无意中在未察觉的情况下将开发工作外包给了朝鲜特工。


资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种