Văn phòng Kiểm soát Tài sản Nước ngoài (OFAC) của Bộ Tài chính Mỹ đã áp đặt lệnh trừng phạt đối với sáu cá nhân và hai tổ chức liên quan đến các kế hoạch gian lận của các nhân viên CNTT do chính phủ Triều Tiên đứng sau, nhắm vào các doanh nghiệp Mỹ.
Các nhân viên CNTT của Triều Tiên sử dụng danh tính giả mạo và thông tin cá nhân được làm giả để xin việc làm từ xa tại các công ty phương Tây hợp pháp, sau đó chính phủ thu giữ phần lớn tiền lương của họ.
Tại sao điều này quan trọng:
- Gian lận IT của Triều Tiên dùng để tài trợ cho các chương trình vũ khí hủy diệt hàng loạt, khiến các lỗ hổng trong tuyển dụng trở thành mối đe dọa an ninh quốc gia.
- Trong một số trường hợp, các nhân viên liên quan đến Triều Tiên còn cài đặt phần mềm độc hại và tống tiền doanh nghiệp, làm tăng rủi ro an ninh mạng ngoài việc gian lận lương.
- Các tổ chức tài chính nước ngoài cũng có thể bị áp dụng biện pháp trừng phạt thứ cấp nếu xử lý giao dịch liên quan đến các cá nhân/tổ chức bị liệt kê.
Chi tiết sự việc:
- OFAC liệt kê Công ty Phát triển Công nghệ Amnokgang – công ty CNTT của Triều Tiên hoạt động quản lý các nhóm nhân viên làm việc tại nước ngoài – vào danh sách trừng phạt.
- Tổng giám đốc Công ty TNHH Dịch vụ Quốc tế Quangvietdnbg được cho là đã chuyển đổi khoảng 2.5 triệu USD thành tiền điện tử cho người Triều Tiên từ giữa năm 2023 đến giữa năm 2025.
- Thêm vào đó, công dân Triều Tiên Yun Song Guk điều hành các hoạt động IT tự do từ Boten (Lào), với tổng giá trị giao dịch hơn 70,000 USD.
- Hai công dân Việt Nam là Đỗ Phi Khanh và Hoàng Văn Nguyễn cũng bị cáo buộc rửa tiền từ hoạt động của các nhân viên IT, làm đại diện cho một người trung gian mua sắm hàng hóa đã bị trừng phạt của Triều Tiên.
- Đỗ Phi Khanh còn tham gia hỗ trợ một thương vụ thuốc lá giả mạo trị giá trên 200,000 USD.
Bức tranh tổng thể:
- Theo BeInCrypto, các hoạt động tấn công mạng của Triều Tiên đã lấy cắp hơn 2 tỷ USD tiền điện tử trong năm 2025.
- Những nhân viên liên quan tới Triều Tiên ngày càng sử dụng các công cụ AI và giả mạo cuộc gọi Zoom để xâm nhập các công ty crypto và đánh cắp dữ liệu mật.
- Cùng lúc đó, những người tố giác các vi phạm lệnh trừng phạt với FinCEN có thể nhận được tiền thưởng nếu giúp phát hiện ra các vụ vi phạm có giá trị trên 1 triệu USD.
Tuyên bố miễn trừ trách nhiệm: Chỉ dành cho mục đích thông tin. Hiệu suất trong quá khứ không đảm bảo cho kết quả trong tương lai.