台灣即時新聞 · 快速準確全面
快訊

日本破獲首起北韓筆電農場 數億日圓資金流向海外

日本破獲首起北韓筆電農場 數億日圓資金流向海外 cover

日本警方近日宣布破獲境內首起北韓「筆電農場」(Laptop Farm)案件,揭開北韓IT工作者透過海外設備掩飾行蹤、承接遠端工作的運作模式。調查發現,已有數億日圓的資金、包括加密貨幣資產被轉往海外。

所謂筆電農場,是北韓協助者在日本境內架設電腦與伺服器,再由境外的北韓IT工作者遠端操作這些設備。如此一來,雇主看到的IP位置與工作地點都在日本,實際操作的人卻身在北韓或其他境外據點。

日本警察廳表示,透過這種方式,北韓IT工作者得以取得海外企業的軟體開發職務與報酬。這些收入最終流向平壤,成為北韓政權獲取外匯的管道之一。目前已確認流出的金額達數億日圓規模,其中包含加密貨幣資產。

這起案件與先前美、日、澳、德四國政府共同揭露的北韓駭客組織WaterPlum攻擊活動有關。WaterPlum透過假冒人工智慧、加密貨幣與NFT公司雇主,鎖定正在求職的IT人員散布惡意軟體,已經竊取上千萬美元的加密貨幣。

而筆電農場提供了另一種為北韓賺取外匯的掩護方式。與直接駭客攻擊不同,筆電農場表面上是合法的遠端工作承接,雇主甚至可能完全不知道自己雇用的工程師背後是北韓團隊。

日本警方這次的行動,被視為對北韓網路獲利鏈的重要打擊。過去這類筆電農場主要被發現在美國等地,這是日本境內首次查獲,顯示北韓的運作版圖正在擴大。

北韓IT工作者的遠端接案模式近年愈發成熟。他們通常具備不錯的程式開發能力,能夠通過技術面試、完成專案交付,因此在自由接案市場上頗具競爭力。雇主只看程式碼品質,往往難以察覺異狀。

對企業來說,這起案件敲響了警鐘。遠端工作普及之後,企業雇用境外工程師越來越常見,如何驗證接案者的真實身分與地點,成為人力資源與資安部門的新課題。

美國司法部過去也曾起訴類似的筆電農場協助者,並警告企業留意應徵者的身分造假問題。這次日本查獲的案件,手法與美國先前揭露的案例高度相似,顯示這已是系統性的跨國操作。

日本警察廳尚未公布涉案的北韓協助者人數與具體身分,也未說明農場架設了多少設備。案件仍在調查中,警方表示將持續追查資金流向與其他可能的據點。

後續發展值得關注的是,日本政府是否會修法或加強監管,要求企業對遠端工作者的身分驗證負起更多責任。這起案件也可能促使其他亞洲國家重新檢視類似風險。