Госорганы США не заметили, что их IT-контракты выполняет китаец без образования

Госорганы США не заметили, что их IT-контракты выполняет китаец без образования

Схема на $970 тысяч раскрыта ФБР.

image

Минь Фыонг Нгок Вонг, житель города Боуи в штате Мэриленд, признал вину в многолетней мошеннической схеме. Он устраивался в американские IT-компании, выдавая себя за опытного разработчика, и передавал доступ к своей работе людям из Китая.

30 января 2023 года соучастник Вонга, известный под именем Уильям Джеймс, подал от его имени резюме в технологическую компанию из Вирджинии. В документе утверждалось, что Вонг имеет степень бакалавра и 16 лет опыта разработки ПО. На самом деле у него не было ни диплома, ни опыта в этой сфере.

28 марта Вонг прошёл онлайн-собеседование с руководителем компании, предъявив водительские права и паспорт США для подтверждения личности. После этого его наняли для участия в проекте Федерального авиационного управления (FAA), связанном с системой, используемой госагентствами для работы с конфиденциальной информацией.

Компания выдала ему ноутбук, а FAA оформили карту PIV — это удостоверение, необходимое для входа на охраняемые объекты и доступа к закрытым IT-системам. Вонг установил на ноутбук программу удалённого доступа и передал свои учётные данные Джеймсу, чтобы тот мог подключаться из Китая и выполнять за него работу незаметно для работодателя.

За четыре месяца 2023 года компания выплатила Вонгу более 28 000 долларов за работу, фактически выполненную из Китая. Часть денег он пересылал своим соучастникам за границу.

Оказалось, что по такой схеме Вонг «работал» не с одной компанией. С 2021 по 2024 год он получил работу как минимум в 13 разных организациях. Общая сумма выплат превысила $970 тысяч. Некоторые из этих компаний передавали его услуги государственным структурам США, не подозревая, что настоящая работа велась из Китая.

Судебное заседание по делу Вонга назначено на 28 августа. Ему грозит до 20 лет лишения свободы. Расследование ведёт ФБР. Этот случай стал частью масштабной инициативы Минюста США под названием DPRK RevGen. Она направлена на выявление схем, в которых иностранные IT-специалисты работают под прикрытием граждан США. Один из приоритетов — так называемые «фермы ноутбуков», когда американские компании неосознанно предоставляют технику и доступ к своим системам третьим лицам за границей.

Реальные атаки. Эффективные решения. Практический опыт.

Standoff Defend* — это онлайн-полигон, где ты сможешь испытать себя. Попробуй себя в расследовании инцидентов и поборись за победу в конкурсе

*Защищать. Реклама. АО «Позитив Текнолоджиз», ИНН 7718668887