Een 50-jarige Amerikaanse vrouw is in de Verenigde Staten veroordeeld tot een gevangenisstraf van 8,5 jaar wegens het runnen van een 'laptop farm' waar Noord-Koreaanse it'ers gebruik van maakten om bij Amerikaanse bedrijven en overheidsinstanties remote te kunnen werken. Daarnaast moet de vrouw afstand doen van 285.000 dollar dat als salaris voor de it'ers was overgemaakt en zelf een bedrag van 177.000 dollar betalen.
Volgens de Amerikaanse autoriteiten heeft de vrouw tientallen gestolen identiteiten van Amerikaanse burgers misbruikt, alsmede valse en geleende identiteiten. Die werden vervolgens gebruikt om op vacatures voor remote softwareontwikkelaars te reageren. In werkelijkheid waren de softwareontwikkelaars die het werk deden Noord-Koreaanse it'ers.
De Amerikaanse autoriteiten stellen dat op deze manier Noord-Koreaanse it'ers bij meer dan driehonderd Amerikaanse bedrijven en overheidsinstanties hebben gewerkt. Zodra de sollicitatie succesvol was werden de bedrijfslaptops voor het remote programmeerwerk naar het adres van de vrouw gestuurd. Die installeerde vervolgens remote access software waardoor it'ers vanuit Noord-Korea toegang tot de netwerken van de betreffende bedrijven konden krijgen.
De vrouw stuurde ook tientallen ontvangen bedrijfslaptops naar het buitenland. Bij haar aanhouding werden negentig bedrijfslaptops in beslag genomen. Het salaris werd vervolgens op naam van de gestolen identiteiten bij de Amerikaanse belastingdienst aangegeven. Daarnaast vervalste de vrouw ook salarischeques en maakte ze het salaris dat door de bedrijven werd gestort over naar buitenlandse rekeningen.
Volgens de autoriteiten zou de vrouw op deze manier een bedrag van 17 miljoen dollar voor het Noord-Koreaanse regime hebben gegenereerd, waarvan ze een deel zelf mocht houden De FBI kwam gisteren nog met advies wat bedrijven en organisaties kunnen doen als ze met remote freelancers of uitzendkrachten te maken hebben. Bloomberg publiceerde een interview met de vrouw.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.