涉嫌协助朝鲜渗透美企 中国与台籍人士遭起诉
2025年7月1日
(德国之声中文网)美国司法部週一(6月30日)发布声明,宣布起诉1名美国公民、6位中国人和2位台湾人。检方指控,涉案人士涉嫌盗用80多名美国公民的身份,协助朝鲜特工假扮的IT人员从上百家美国企业获得远端工作机会,替朝鲜政府赚取了武器研发的资金。
根据起诉书,此诈骗网络的主要组织者是美国公民王振兴(Zhenxing “Danny” Wang,音译),他已遭到逮捕;参与其中的还包含黄靖斌、周宝玉等6个中国公民,和刘孟婷、刘恩等2位台湾公民亦遭起诉。
涉案的4名朝鲜网络特工:金光镇(Kim Kwang Jin,音译)、郑奉柱(Jong Pong Ju,音译)、姜泰福(Kang Tae Bok,音译)和张南日(Chang Nam Il,音译),已遭美国联邦调查局(FBI)通缉。
据悉,朝鲜特工受雇美国企业期间,不只定期领美企工资,还窃取公司的虚拟货币资产,进一步洗钱。检方指出,受骗雇用朝鲜人的美国企业包含名列《财富》杂志全美500强的公司,但并未公布这些企业名称。
此案分别由麻萨诸塞州检方起诉美国、中国和台湾人士;佐治亚州检方则起诉4位朝鲜人。这些人涉嫌电汇诈骗、洗钱、窃取身分等罪名;此外,他们也被指控违反《国际经济紧急权力法》(IEEPA),未经美国政府授权提供金融等服务给遭经济制裁的朝鲜,且导致美国企业在不知情状况下违规。
朝鲜因研发核武器和从事核试验,遭联合国和许多欧美国家制裁多年;为了规避各种贸易禁运和制裁、设法获取飞弹和核武等武器研发所需的资金,朝鲜政府训练许多网络特工从事跨国电汇诈骗。
佐治亚州检察官贺兹伯格(Theodore S. Hertzberg)说,此案突显朝鲜对于雇用远端IT员工的美国公司构成“特殊威胁”。
麻萨诸塞州检察官佛利(Leah B. Foley)则表示,“朝鲜政府部署了数千名受过训练的网络特工,让他们混入全球的数码劳动力,有系统地对美国企业下手”。
来龙去脉
据美国司法部公布的资讯,2021年至2024年10月间,王振兴和另一位美国公民王可嘉(Kejia Wang,音译)经营了一个协助朝鲜人获取美企工作的网络,并赚取了500多万美元的收益。
为了让受害的美国企业相信自己雇用的远端IT员工是在美国境内,王振兴、王可嘉等6位美国人设置了所谓“笔电农场”,也就是将美国公司提供的笔记本电脑放在他们住处或其他场所,再使用软件让朝鲜特工得以从海外远端存取。
此外,王振兴等人设立多家空壳公司,让这些朝鲜IT员工看起来像是曾隶属于合法的美国企业;他们也设立帐户来替朝鲜特工收取美国企业的薪资,再转到海外。
王可嘉则负责许多沟通事务,2023年还曾亲赴中国沈阳和丹东等地,跟朝鲜网络特工见面。朝鲜人为这些美国公民提供的上述服务支付了近70万美元的费用。
调查过程中,美国检方横跨16州,搜索了29处已知或疑似为“笔电农场”的地方,扣押200多台电脑、29个帐户,破获21个欺诈网站。受害公司的法务、网络维修及其他损失费用达300多万美元。
朝鲜特工“假身分”行动
美国起诉书指,金光镇和郑奉柱用朝鲜证件前往阿拉伯联合大公国从事业务。2020年12月和2021年5月,两人分别以假身分受雇于美国佐治亚州的区块链研发公司和塞尔维亚的虚拟代币公司。
取得雇主信任之后,他们获指派一些能接触到公司虚拟货币资产的任务,总共窃取了价值约90万美元的虚拟货币,接著透过Tornado Cash平台洗钱,再把资金转到另外两名同夥用马来西亚假身分开设的帐户。
朝鲜特工还曾获取敏感的雇主资讯和安全码,受害者包含一间位于加州、开发人工智能(AI)驱动设备的企业:2024年1月至4月,该公司有一部分受《国际武器贸易条例》(ITAR)管制的敏感资讯遭朝鲜人窃取。
事实上,今年4月,Google公司的威胁情报小组就曾发布报告指,越来越多朝鲜人以远端IT员工身分受雇于欧洲企业,企图渗透其内部资讯,其中一起案例中有一名用12种假身分的朝鲜人,试图在国防产业和政府部门寻求工作机会。
美国密苏里州去年12月也公布类似案件,总共起诉14名朝鲜公民。为因应上述威胁,美国政府近年也制裁多个跟朝鲜有关的组织。
DW中文有Instagram!欢迎搜寻dw.chinese,看更多深入浅出的图文与影音报道。
© 2025年德国之声版权声明:本文所有内容受到著作权法保护,如无德国之声特别授权,不得擅自使用。任何不当行为都将导致追偿,并受到刑事追究。