13 августа 2026 года мир узнал о беспрецедентном разоблачении: тысячи северокорейских программистов годами тайно работают на американские компании, используя нейросети для создания дипфейков и поддельных личностей. Расследование The Wall Street Journal, подкрепленное утечками из внутренних документов КНДР, показывает, что Пхеньян создал глобальную теневую сеть, которая ежегодно приносит режиму Ким Чен Ына до 800 миллионов долларов. До 90% этих средств напрямую финансируют военные и ядерные программы Северной Кореи.

Технологический апгрейд: ИИ вместо поддельных паспортов

Схема, которая раньше базировалась на топорном использовании украденных анкет, в 2026 году достигла уровня кибернетического совершенства. Северокорейские оперативники теперь используют генеративный ИИ для создания идеальных резюме, неотличимых от текстов носителей языка, и написания тестовых заданий. Во время видеособеседований в Zoom или Teams применяется live face-masking software — софт для наложения цифровых лиц в реальном времени. Это позволяет внешности спикера полностью соответствовать украденной ID-карте реального гражданина США, чей номер соцстрахования (SSN) был куплен на даркнет-рынках.

«Фермы ноутбуков»: как физическое присутствие имитируется из Китая и России

Ключевым элементом схемы является физическая инфраструктура. Американские компании отправляют рабочие ноутбуки на адреса в США, где их встречают нанятые за деньги посредники. Эти устройства подключаются к сети и формируют так называемые «ноутбук-фермы» (laptop farms). Северокорейские кодеры, находясь в Китае, Лаосе или России, подключаются к американским лэптопам через софт удаленного доступа (TeamViewer, AnyDesk). Для корпоративных систем безопасности они выглядят как обычные программисты из соседнего штата. Некоторые из таких «сотрудников» умудряются работать на 3–4 работах одновременно, зарабатывая до $300 000 в год на одной позиции.

От кражи зарплат к открытому шантажу

Ситуация переросла рамки обычного мошенничества и превратилась в угрозу национальной безопасности. 11 августа 2026 года ФБР официально подтвердило расследование инцидента, в рамках которого северокорейский агент получил контракт в одном из федеральных правительственных ведомств США. Это вызвало панику в Вашингтоне. Более того, характер присутствия корейцев в инфраструктуре США стал более агрессивным. Эксперты по кибербезопасности из ANY.RUN и Nisos отмечают, что если раньше агенты КНДР старались вести себя тихо, чтобы просто копить деньги, то теперь зафиксирована новая волна: получив доступ к базам данных компаний (особенно в криптосфере), они скачивают конфиденциальную информацию и открыто шантажируют руководство, требуя миллионные выкупы перед своим «увольнением».

Противоречивые данные

Хотя The Wall Street Journal утверждает, что схема полностью автоматизирована и приносит до 800 миллионов долларов ежегодно, некоторые эксперты указывают на возможные завышения цифр. По данным независимого анализа, реальные доходы могут быть ниже из-за потерь на посредников и неудачных операций. Кроме того, есть разногласия относительно точного количества вовлеченных специалистов: WSJ называет «тысячи», тогда как другие источники предполагают, что активные операторы могут составлять несколько сотен человек, поддерживаемых сетью посредников.

Кризис HR-индустрии и смена парадигмы угроз

Рынок удаленного найма в США столкнулся с системным кризисом: традиционные бэкграунд-чеки больше не справляются с синтетическими личностями, созданными искусственным интеллектом. Согласно опросам Gartner 2026 года, более 62% рекрутеров признают, что кандидаты научились подделывать личность с помощью ИИ быстрее, чем службы безопасности успевают обновлять методы проверки. Раньше компании защищались от хакеров извне (брандмауэры, антивирусы), теперь угроза приходит изнутри. Северокорейские оперативники получают легальные доступы, корпоративные учетные записи и SSH-ключи, что делает их практически неотличимыми от настоящих сотрудников.