Amerika’daki kripto para ve teknoloji şirketlerinin *iç sistemlerine* Kuzey Koreli ajanların sızmasına yardımcı olan bir kadın, ağır hapis cezası aldı. Bu karar, Kuzey Kore kaynaklı sahte IT istihdam dolandırıcılığının ciddiyetini doğrudan gözler önüne sererken, sektördeki güvenlik hassasiyetini yeniden gündeme taşıdı.
ABD Columbia Özel Bölgesi Federal Savcılığı’na göre, Arizona eyaletinden Christina Marie Chapman isimli kadın, *elektronik haberleşme dolandırıcılığı, kimlik hırsızlığı ve kara para aklama komplosu* gibi suçlardan suçlu bulundu ve yaklaşık 8 yıl 6 ay (102 ay) hapse mahkûm edildi. Chapman, kendisinin Kore kökenli Kuzey Koreli ajanlarla iş birliği yaparak, *ABD’deki 300’den fazla şirkette sahte istihdam girişiminde* bulunduğunu kabul etti. Bu faaliyetler sırasında, ABD vatandaşı ya da yasal ikamet sahibine ait kimlik bilgilerini çalarak sahte belgeler hazırladığı belirtildi.
Savcılık, bu yöntemle elde edilen *haksız kazancın yaklaşık 17,83 milyon dolar (yaklaşık 248 milyar TL)* olduğunu açıkladı. Sahte ABD vatandaşları gibi gösterilen Kuzey Koreli IT elemanlarının, *uzaktan çalışılan görevlerde* istihdam edildiği; bu sayede şirketlerin gizli bilgilerine ve mali kaynaklarına erişim sağlandığı ifade edildi.
Chapman, 11 Şubat’ta suçlamaları kabul etti. Hapis cezasının yanı sıra, 3 yıl gözetimli serbestlik, 284 bin dolar (yaklaşık 3 milyon 947 bin TL) tutarında *suç gelirine el koyma* ve 177 bin dolar (yaklaşık 2 milyon 462 bin TL) *mağdur tazminatı* ödemesine de hükmedildi.
Bu olay, ABD Adalet Bakanlığı’nın şimdiye kadar ortaya çıkardığı *Kuzey Kore menşeli IT sahtekârlığı organizasyonları arasında en büyüklerinden biri* olarak gösteriliyor. Yetkililer, Kuzey Koreli hacker’lara bağlı bu grubun son birkaç yılda ABD’de toplam 309 şirket ve 2 yabancı firmayı hedef aldığını, *en az 68 ABD vatandaşının kimlik bilgilerinin çalındığını* belirttiler.
Benzer olaylar son dönemde daha sık yaşanıyor. Bazı raporlara göre, *4 Kuzey Kore vatandaşının sahte kimliklerle ABD merkezli kripto para girişimleri ve Sırbistan’daki bir token projesinde işe girdikleri ve toplamda 900 bin dolar (yaklaşık 12 milyon 510 bin TL) çaldıkları* ortaya çıktı.
Ayrıca, ABD Hazine Bakanlığı bu ay başında Kuzey Kore bağlantılı 2 IT yardımcısı ve 4 kuruma *yaptırım* uyguladığını açıkladı. Bakanlık, bu kişilerin farklı kripto para şirketlerine sızarak sistemleri zayıflatmaya veya bilgi çalmaya çalıştıklarını, *elde edilen gelirin Kuzey Kore’nin kitle imha silahları geliştirme programında kullanıldığını* belirtti.
Bu derece karmaşık ve organize siber tehditlerin, *kripto para sektörü başta olmak üzere ileri teknoloji alanlarında ciddi risk* oluşturması nedeniyle, yetkililer ve şirketler Kuzey Kore rejimiyle bağlantılı siber saldırı ve sahte istihdam girişimlerine karşı daha güçlü önlemler alınması gerektiğini vurguluyor.
Yorum 0