北韓網軍駭客攻擊示意圖。路透社
美國密蘇里州聖路易聯邦法院近日起訴14名北韓公民,指控他們開設公司,讓旗下人員進入美國企業工作,實質目的卻是竊取商業機密並以此勒索企業,將獲取的金錢私匯回北韓,資助國家的武器計畫。
不過這項犯罪實際規模可能更大,涉案北韓人士可能多達數千人。
英國廣播公司(BBC)報導,起訴書指出,6年來,14名被告和共犯藉此途徑至少獲取8800萬美元(約28.6億元台幣)的不法所得,上繳北韓政府。被告罪名包括電匯詐欺、洗錢、身分盜竊等。
美國司法部指出,涉案人員隸屬於2家由北韓人控制的公司:設於中國的「延邊銀星」(Yanbian Silverstar)和設於俄羅斯的「沃拉西斯銀星」(Volasys Silverstar)。這2家公司雇用約130名北韓IT人員,在內部被稱作「IT戰士」。
這2家北韓公司利用盜竊、假造或借用的美國及其他國家公民身分,指使IT戰士在美國企業應徵月薪1萬美元以上的工作,被錄取後以遠距方式工作。除了將部分薪資上繳北韓政府,IT戰士也利用職務之便竊取公司商業機密或有價值的情報,勒索公司獲得贖金。
檢察官指出,涉案北韓人士除了使用盜竊身分避免被發現之外,還向居住在美國的人支付費用,讓他們接收、設定及保管美國雇主提供的筆記型電腦。
然後,北韓方面會指示這些美國居民安裝遠端存取軟體,使得北韓IT戰士看起來像是在美國境內遠距工作,但實際上卻在海外。
美方調查人員表示,嫌犯人在北韓,因此不太可能讓他們在美國接受司法審判。儘管如此,美國國務院仍宣布懸賞最高500萬美元(約1億6244萬元台幣),給任何能夠提供有關嫌犯以及2家北韓公司更多訊息的人。
美方未公布受害美國企業名單。聯邦調查局聖路易辦公室負責探員強生(Ashley T. Johnson)說:「雖然我們已經瓦解這個組織並識別出首腦,但這只是冰山一角。北韓政府已培訓並部署了數千名IT人員,每天對美國公司施以相同的伎倆。」
北韓駐聯合國大使尚未回覆BBC的置評請求。