En utilisant des réseaux privés virtuels (VPN) et des plateformes de paiement en ligne, les travailleurs nord-coréens obtiennent apparemment du travail indépendant dans le secteur de la technologie, en particulier dans la cryptographie.
Les ministères de la Justice, de l'État et du Trésor ont publié un avertissement conjoint sur le développement le 16 mai.
"La RPDC a dépêché des milliers d'informaticiens hautement qualifiés dans le monde entier, générant des revenus pour la RPDC qui contribuent à ses programmes d'armement en violation des sanctions américaines et onusiennes", indique l'avis.
Parmi les industries ciblées, la crypto-monnaie est parmi les premiers noms consultatifs. L'avis poursuit en identifiant les «demandes de paiement en crypto-monnaie» comme un signal d'alarme pour les entreprises qui doivent être en alerte pour faire de nouvelles embauches.
Les départements gouvernementaux continuent de décrire les moyens par lesquels les travailleurs en Corée du Nord utilisent de faux documents ou des identités proxy pour obtenir du travail via des plateformes indépendantes en ligne. En plus de gagner des revenus pour le régime nord-coréen, les agences disent qu'elles utilisent un accès privilégié à l'information pour organiser des intrusions.
Le travail du programme de piratage de la Corée du Nord - le plus tristement célèbre Lazarus Group - est long. Tout récemment, le gouvernement américain a identifié un piratage de 600 millions de dollars du réseau Ronin d'Axie Infinity comme étant l'œuvre du groupe. L'Office of Foreign Asset Control a par la suite sanctionné une liste d'adresses de portefeuille associées à ces fonds après le piratage.