Một phụ nữ Mỹ, Christina Chapman, 49 tuổi, vừa bị tuyên án hơn 8 năm tù giam vì điều hành một “trang trại laptop” tại nhà, giúp các điệp viên mạng của Triều Tiên giả danh là nhân viên IT làm việc từ xa tại hơn 300 công ty ở Mỹ. Bà Chapman bị tuyên án vào ngày 24.7 về các cáo buộc bao gồm gian lận qua mạng, đánh cắp danh tính và rửa tiền.
Ngoài thời gian tù giam, bà Chapman còn bị buộc phải giao nộp số tiền khoảng 284.000 USD kiếm được từ hoạt động trên, đồng thời phải nộp thêm một khoản tiền phạt hơn 175.000 USD. Trước đó, bị cáo đã nhận tội. Theo Bộ Tư pháp Mỹ, bà Chapman liên quan đến hoạt động giúp Triều Tiên kiếm được hơn 17 triệu USD từ năm 2020-2023.
Được biết, bà Chapman phụ trách ít nhất 90 laptop tại nhà, được gửi đến bởi những công ty không bị nghi ngờ về hoạt động phạm pháp. Những công dân Triều Tiên dùng danh tính bị đánh cắp của người Mỹ để tiến hành hoạt động trên. Các công ty bị ảnh hưởng bởi hành vi của bà Chapman không được nêu tên cụ thể, nhưng trong số những doanh nghiệp vô tình thuê người Triều Tiên có một hãng sản xuất ô tô, một công ty công nghệ ở Thung lũng Silicon, một tập đoàn truyền thông Mỹ và một tập đoàn hàng không vũ trụ, cùng với nhiều công ty khác.
Hiện có 7 công dân Triều Tiên đang bị truy nã vì có liên quan đến các hoạt động phi pháp nhằm mua bán thuốc lá từ Triều Tiên để tiếp cận USD. Bộ Ngoại giao Mỹ treo thưởng với tổng giá trị lên tới 15 triệu USD để đổi lấy thông tin dẫn đến việc bắt giữ hoặc kết án những cá nhân này.
Bộ Tài chính Mỹ cũng đã áp đặt lệnh cấm vận đối với Công ty Thương mại Korea Sobaeksu của Triều Tiên và 3 cá nhân liên quan vì có liên quan việc né tránh các lệnh cấm vận của Mỹ và lệnh trừng phạt của Liên Hiệp Quốc. Động thái này cho thấy sự cam kết của Mỹ trong việc ngăn chặn các hoạt động bất hợp pháp của Triều Tiên và các cá nhân, tổ chức liên quan.
Các chuyên gia an ninh mạng và cơ quan chức năng đang ngày càng quan ngại về việc các nhóm hacker và điệp viên mạng của Triều Tiên tiến hành các hoạt động phi pháp trên khắp thế giới, lợi dụng các công nghệ hiện đại và danh tính bị đánh cắp để che giấu hoạt động của mình.
Đây cũng là lời cảnh báo với các tổ chức và doanh nghiệp cần phải thận trọng trong việc tuyển dụng nhân viên IT làm việc từ xa, cũng như áp dụng các biện pháp bảo mật cần thiết để tránh bị lợi dụng.