19 cơ quan chính phủ từ 9 nước, trong đó có Mỹ, Hàn Quốc, Nhật Bản và Anh, ngày 31/7 ra tuyên bố chung cảnh báo các công ty toàn cầu về việc tuyển dụng nhân viên CNTT người Triều Tiên, những người bị cáo buộc đang tài trợ cho chương trình vũ khí hạt nhân của Bình Nhưỡng.

Theo tuyên bố, Bình Nhưỡng đang dựa vào các nhân viên CNTT hoạt động trong nước và trên toàn cầu, dùng danh tính bị đánh cắp để xin việc làm từ xa, tạo ra nguồn thu bất hợp pháp nhằm phục vụ chương trình vũ khí hạt nhân và tên lửa đạn đạo bị Hội đồng Bảo an Liên Hợp Quốc cấm. Liên minh cũng nêu rõ trí tuệ nhân tạo (AI) đang được sử dụng để mở rộng mạng lưới nhân viên CNTT gian lận này.

Nhân viên CNTT Triều Tiên hoạt động bằng thủ đoạn nào?

Tuyên bố nêu rõ nhân viên CNTT Triều Tiên thường xuyên xin việc trên các nền tảng freelance và tuyển dụng trực tuyến bằng cách mạo danh người nước ngoài, sau đó chuyển toàn bộ lương trực tiếp cho các cơ quan nhà nước. Các nhân viên này còn dựa vào những người hỗ trợ ở Triều Tiên, Trung Quốc, Nga và Đông Nam Á để thiết lập các "laptop farm" – nơi đặt các thiết bị do công ty cấp, được nhân viên Triều Tiên truy cập từ xa qua VPN nhằm che giấu vị trí thật.

Rủi ro an ninh và khuyến nghị cho doanh nghiệp

Liên minh cảnh báo nhân viên CNTT Triều Tiên là mối đe dọa gián điệp và nguồn gốc của tội phạm mạng. Họ có thể thực hiện đánh cắp dữ liệu doanh nghiệp, trộm tiền mã hóa và thu thập thông tin nhạy cảm. "Nhân viên CNTT Triều Tiên sử dụng các phương thức ngày càng tinh vi, bao gồm tích hợp AI, để làm xáo trộn danh tính và mở rộng hoạt động toàn cầu", liên minh nhấn mạnh, đồng thời kêu gọi các nền tảng tuyển dụng và nhà tuyển dụng trong khu vực tư nhân tăng cường đáng kể các quy trình xác minh danh tính.

Bối cảnh: Triều Tiên khẳng định quyền sở hữu vũ khí hạt nhân

Triều Tiên từ lâu vẫn khẳng định quyền phát triển vũ khí hạt nhân và tên lửa đạn đạo, bất chấp các nghị quyết của Hội đồng Bảo an Liên Hợp Quốc. Nước này đưa địa vị hạt nhân vào hiến pháp năm 2023. Trong bối cảnh bị quốc tế trừng phạt, Bình Nhưỡng được cho là vận hành các hoạt động tội phạm mạng, trộm tiền mã hóa và rửa tiền quy mô lớn để tài trợ cho tham vọng quân sự.

Tuyên bố ngày 31/7 có chữ ký của 9 nước gồm Mỹ, Hàn Quốc, Nhật Bản, Anh, Pháp, Đức, Italy, Hà Lan và New Zealand, với tổng cộng 19 cơ quan chính phủ. Đây là động thái tiếp nối các khuyến nghị trước đó của Washington và các đồng minh, kêu gọi các công ty toàn cầu siết chặt xác minh danh tính và kiểm tra phần cứng ngay lập tức.

Theo Al Jazeera

Ảnh: Lukas Kindl / Pexels