
(惠灵顿24日法新电)纽西兰国家网络安全中心周四表示,一名朝鲜资讯工艺(IT)从业者利用虚假身份取得一家纽西兰公司的远程工作机会,并在身份暴露后威胁要泄露敏感资讯。
该中心表示,这名IT承包商为一家大型纽西兰企业进行远程工作,而日子一久,该公司开始对他的真实身份产生“怀疑”。
该中心的报告称:“调查确认该工作人员来自朝鲜。”
“这名朝鲜工作人员使用了虚假身份,包括伪造的身份证明文件和一个作为联系点的纽西兰地址,并招募了一名纽西兰公民负责接收和操作公司的笔记本电脑。”
在得知承包商的真实身份后,该纽西兰企业终止了雇佣关系并拒绝支付报酬。
报告补充,该朝鲜人随后“声称已获取商业敏感资讯,并威胁称如果收不到报酬,就会将其泄露”。
朝鲜因其武器和核计划面临一系列国际制裁,其中包括禁止向其公民发放海外工作签证等诸多限制措施。
今年7月,美国及其10个亚洲和欧洲盟友警告各企业不要雇佣朝鲜IT从业者,因为这些人的劳动为朝鲜的核武器计划提供了关键的外国资金。 不过,朝鲜强烈否认这些指控。
纽西兰国家网络安全中心表示:“在某些情况下,这些工作人员还会进行恶意网络活动。他们往往在受朝鲜国家机构监管的幌子公司名义下工作。”
报告敦促企业对潜在承包商进行面对面面试,以降低秘密活动带来的风险。
这份长达48页的风险评估报告指出,去年针对纽西兰的主要网络攻击中,有23%是由国家支持的;报告点名中国、俄罗斯、伊朗和朝鲜为发动此类攻击的国家。