北韓利用伊朗與黎巴嫩代面試者滲透美國企業
根據NBC於2026年公布的一項調查,北韓正在伊朗與黎巴嫩部署外籍招募人員,在求職面試中冒充IT工作者,藉此滲透美國企業。這項手法標誌著平壤長期運作的遠距工作滲透計畫出現操作上的轉變;該計畫過去一向依賴北韓國民冒充美國本地或第三國的自由工作者。透過將應徵者經由伊朗與黎巴嫩轉介,北韓操作者似乎在為這條聯邦當局多年來持續警告的非法勞動管道,疊加更多地理與語言上的掩護。NBC的調查詳細揭露了一套招募與冒充機制:伊朗與黎巴嫩的外籍人士代替北韓IT工作者參加遠距面試。一旦獲聘,北韓操作者便接手職務,存取公司系統、程式碼儲存庫與專有資料,同時薪資則回流至平壤。這項調查並未揭露受影響企業的確切數量,也未說明涉及的招募人員總數,使這波特定手法的規模仍有部分難以掌握。可以確定的是,這項戰術針對的是遠距招聘中一個長期存在的弱點:面試者與實際執行工作者之間的身分落差。
NBC調查揭露外籍招募者如何在面試中冒充IT工作者
NBC調查的核心發現是,北韓已經從單純的身分詐欺,進化到更精密的分工模式。伊朗與黎巴嫩的外籍招募者擔任面試代理人,把自己包裝成合格的軟體工程師、開發人員或IT支援專員。他們的任務是通過聘用門檻——通過技術測驗、視訊面試與背景查核——然後再把登入憑證交給北韓操作者,由後者遠距執行工作。這層冒充機制為平壤解決了一個實際問題。北韓國民面臨制裁、旅行限制與更嚴格的審查,使他們難以直接獲聘進入美國企業。相較之下,伊朗或黎巴嫩的招募者可以呈現出可信的專業身分,在視訊面試中不會立刻引起警覺,也能更自然地應對時區與語言上的期待。一旦職位確定,北韓工作者便接手日常職責,通常使用遠端存取工具、虛擬私人網路,以及寄送到中轉地址的公司配發筆電。調查並未具體說明哪些技術職位最常成為目標,但北韓IT滲透的整體模式歷來集中在軟體工程、區塊鏈開發與自由接案平台工作。這些職位能接觸原始碼、內部系統與金流管道——這些資產正好符合平壤創造收入與蒐集情報的雙重目標。NBC的報導將伊朗與黎巴嫩這層招募機制,視為聯邦調查局與財政部至少從2022年起就持續追蹤的計畫演進;當時公開警示首度提醒美國雇主,注意北韓自由工作者使用遭竊身分的情況。一項關鍵數字為這篇報導定錨:由NBC進行的一項調查,揭開了這套特定的招募機制。調查並未提供遭滲透企業的數量、遭轉移薪資的金額,或受影響雇主的名單。這些缺口之所以重要,是因為它們留下一個未解問題:這究竟是一項剛萌芽的戰術,還是一條已經大規模運作的成熟管道。缺乏公開數據也使任何立即的監管回應變得複雜,因為執法機關通常需要具體的違規證據才能採取行動。
遭北韓IT工作者計畫鎖定的美國企業面臨新的揭露壓力
NBC的調查立即引發疑問:哪些美國企業可能已遭滲透,以及它們現在必須承擔哪些義務。報導中並未揭露任何公司名稱,調查除了「聘用遠距IT員工的美國雇主」這個廣泛類別之外,也未指明特定產業。沒有點名目標這點值得注意,但這並不會降低企業的揭露壓力——如果這些企業發現自己透過伊朗或黎巴嫩的代理人,雇用了一名北韓操作者。聯邦政府對這項威脅的指引一直相當明確。聯邦調查局已多次發布警告,指出北韓IT工作者利用遭竊身分、假檔案與第三方中介,取得美國企業的遠距職位。財政部外國資產管制辦公室同樣將這種行為標記為規避制裁的管道,並指出支付給北韓IT工作者的薪資可能資助平壤的武器計畫。發現 payroll 上有這類員工的企業,將面臨一連串義務:內部調查、可能向執法機關通報、檢視資料存取紀錄,以及評估是否有出口管制技術或敏感資訊遭到外洩。風險最高的產業,與北韓操作者歷來追求的職位相符。軟體開發公司、加密貨幣交易所、區塊鏈新創公司,以及擁有分散式工程團隊的企業尤其容易受害,因為它們經常聘用遠距承包商,且面對面的身分查核有限。NBC的調查並未量化各產業的曝險程度,但它描述的機制——面試冒充後交出憑證——在遠距工作常態化、入職流程完全線上進行的環境中最容易得逞。企業對這項調查的回應尚未有紀錄。目前沒有公司公開承認透過伊朗與黎巴嫩的招募管道發現北韓員工,也沒有與這項特定調查相關的監管申報或執法行動被揭露。這種沉默可能反映報導週期仍處於早期階段,也可能代表受影響的企業尚未完成內部檢視。無論如何,這項調查創造了一個新的揭露壓力點:日後確認遭滲透的企業,將面臨外界檢視——它們是否應該更早察覺這項計畫,以及是否充分篩選了遠距應徵者。
隨著北韓擴大網路行動,伊朗與黎巴嫩招募者面臨法律風險
伊朗與黎巴嫩的外籍招募者處於岌岌可危的法律處境。他們代替北韓操作者參與面試冒充,即使從未親自接觸公司系統,也可能違反美國的詐欺、身分盜竊與規避制裁等法律。NBC的調查並未詳細說明這些招募者對計畫全貌的認知程度,但他們作為面試代理人的角色,使他們直接處於促成滲透的欺騙鏈之中。美國針對北韓勞務輸出的制裁,讓任何協助這項計畫的人都面臨法律風險。行政命令與財政部的指定措施長期禁止美國人參與有利於北韓工作者的交易,司法部也曾對第三國的協助者提起刑事訴訟。伊朗或黎巴嫩的招募者若明知自己是為北韓操作者冒充應徵者,可能面臨共謀、電信詐欺或規避制裁等罪名的指控,具體取決於美國檢方掌握的證據。調查並未顯示是否有任何招募者已被指認或起訴。地緣政治層面同樣重要。伊朗與黎巴嫩並非北韓勞務招募的傳統據點,它們出現在這項計畫中,顯示平壤正在分散其行動足跡。伊朗與北韓的關係歷來以軍事與飛彈合作為核心,而黎巴嫩的金融與僑民網絡則提供不同的後勤優勢。NBC的調查並未指控兩國存在國家層級的共謀,但兩地都有招募者的事實,引發了當地當局是否知情、以及他們正在採取什麼行動來瓦解這項活動的疑問。聯合國的制裁監測機制已多次記錄北韓利用海外IT工作者創造收入的情況,估計每年金額高達數億美元。聯合國專家小組指出,這些工作者經常透過空殼公司、遭竊身分與中介經紀人運作。NBC描述的伊朗與黎巴嫩招募層,符合這項已有紀錄的模式,但調查並未提供證據顯示聯合國監測人員已具體辨識出這條管道。這個缺口留下一個未解問題:這項計畫究竟是國際調查人員已知的舊手法,還是新發現的演變。
北韓IT工作者滲透引發遠距招聘驗證的新疑問
NBC的調查正值遠距招聘驗證已經備受壓力的時刻。聘用全遠距工程師、開發人員與IT人員的企業,長期以來一直難以確認面試者就是實際工作者。北韓的計畫正是利用這個缺口,而伊朗與黎巴嫩面試代理人的加入,讓驗證挑戰變得更加困難,而非更容易,因為這些代理人是擁有真實身分的真人,可以通過基本查核。標準的驗證措施——視訊面試、政府身分證件查核、推薦人電話查證——旨在確認應徵者確實存在且能勝任職務。這些措施並非設計來偵測入職後的刻意交接。NBC的調查並未提出具體的對策,但它描述的機制指向幾個驗證缺口:入職後缺乏持續的身分確認、難以偵測讓不同人執行工作的遠端存取工具,以及追蹤透過中介帳戶流動的薪資支付所面臨的挑戰。業界對更廣泛的北韓IT工作者威脅所採取的回應,包括加強背景篩選、IP位址與裝置指紋監控,以及對遠距員工進行定期重新驗證。部分企業已開始
NBC的調查揭露,北韓正透過在伊朗與黎巴嫩招募的外籍人士,於求職面試中假冒IT員工,藉此滲透美國企業並竊取薪資與敏感資料。
調查揭露的招募管道
報導指出,北韓情報機構在伊朗與黎巴嫩建立招募網絡,尋找願意在視訊面試中冒充應徵者的外籍人士。這些「面試替身」具備足以通過技術面試的專業能力,讓真正的北韓操作員得以在錄取後遠端任職。
遠端工作成為滲透途徑
疫情後美國科技業廣泛採用遠端工作模式,為這類滲透行動創造了有利條件。企業在缺乏實體查核的情況下,難以確認螢幕另一端的員工是否為面試時的同一個人。
薪資流向與情報目標
被錄取的北韓操作員將薪資匯回北韓,為該國政權提供外匯收入。同時,這些員工可能接觸企業內部系統、程式碼庫與客戶資料,構成潛在的情報蒐集與供應鏈安全風險。
企業防範措施與未解問題
部分企業已開始要求員工定期進行視訊報到,或對敏感系統的存取導入生物辨識驗證。NBC的調查並未記錄這些措施是否已針對伊朗與黎巴嫩招募管道具體實施,但報導的發現可能加速企業對入職後驗證工具的關注。
目前仍有諸多未解問題。哪些美國企業遭到滲透尚未公開,涉及的招募人數或操作員數量不明,被鎖定的具體職位或資料類型也未獲詳細說明。這些缺口意味著調查引發的問題多於解答,但核心發現——北韓利用在伊朗與黎巴嫩招募的外籍人士於面試中假冒IT員工——已足夠具體,值得雇主、執法機關與政策制定者高度重視。
下一個值得關注的具體訊號是,是否有任何企業或政府機構證實與此管道相關的案件,或者調查是否促使聯邦調查局或財政部針對面試代理招募發布新的指引。
免責聲明:OneBullEx 資訊所提供的內容僅供參考。我們不對來自第三方文章的資訊的品質、準確性或完整性作出保證。本頁面內容不構成任何財務或投資建議。強烈建議你在做出任何投資決策前自行研究,並諮詢具備資格的財務顧問。















