थॉमस डानियल

प्रकाशित: ०१/१९/२०२२
यसलाई साझेदारी गर्नुहोस्!
By प्रकाशित: ०१/१९/२०२२

साइबर-सक्षम प्रतिबन्ध छल्ने एउटा उल्लेखनीय उदाहरणमा, एरिजोनाको लिचफिल्ड पार्ककी ५० वर्षीया निवासी क्रिस्टिना मेरी च्यापम्यानलाई उत्तर कोरियाली आईटी अपरेटिभहरूलाई क्रिप्टोकरेन्सी प्लेटफर्महरू र प्रमुख प्रविधि फर्महरू सहित ३०० भन्दा बढी अमेरिकी कम्पनीहरूमा घुसपैठ गर्न सक्षम बनाउने परिष्कृत अन्तर्राष्ट्रिय ठगी अपरेशनमा उनको भूमिकाको लागि संघीय जेलमा १०२ महिनाको सजाय सुनाइएको छ।

अभियोजकहरूले आफ्नो उपनगरीय घरबाट "ल्यापटप फार्म" भनेर वर्णन गरेको कुरा सञ्चालन गर्दै, च्यापम्यानले उत्तर कोरियाली नागरिकहरूलाई - वैध दुर्गम अमेरिकामा आधारित आईटी कामदारहरूको भेषमा - चोरी र बनावटी पहिचान प्रयोग गरेर रोजगारी सुरक्षित गर्न मद्दत गरिन्। यस योजनाले १ करोड ७० लाख डलरभन्दा बढीको अवैध आम्दानी उत्पन्न गर्‍यो, जसको एक महत्वपूर्ण भाग उत्तर कोरियाको हतियार विकास कार्यक्रमहरूलाई कोष दिन फिर्ता पठाइएको विश्वास गरिन्छ।

च्यापम्यानले वायर जालसाजी, बढ्दो पहिचान चोरी, र मनी लान्ड्रिंग षड्यन्त्रको लागि दोषी स्वीकार गरिन्। उनको जेल सजायको अतिरिक्त, उनलाई तीन वर्षको सुपरिवेक्षण रिहाइको सजाय सुनाइएको थियो, $२८४,००० भन्दा बढी जफत गर्न आदेश दिइएको थियो, र $१७६,८५० क्षतिपूर्ति तिर्नुपर्ने थियो।

राष्ट्रिय सुरक्षाले ह्वाइट-कलर अपराधको सामना गर्‍यो

संघीय अभियोजकहरूले यो मुद्दालाई न्याय विभागद्वारा अभियोजन गरिएको डेमोक्रेटिक पिपुल्स रिपब्लिक अफ कोरिया (DPRK) सँग सम्बन्धित सबैभन्दा ठूलो र सबैभन्दा हानिकारक IT कार्यकर्ता ठगी कार्यहरू मध्ये एकको रूपमा प्रस्तुत गरे। अनुसन्धानकर्ताहरूले च्यापम्यानको निवासबाट ९० भन्दा बढी ल्यापटपहरू जफत गरे, जसले दर्जनौं उपकरणहरू विदेशमा DPRK-सम्बद्ध स्थानहरूमा पठाइएको पुष्टि गर्‍यो।

यस अपरेशनले फर्च्यून ५०० कम्पनीहरू, प्रमुख वित्तीय संस्थाहरू, एक एयरोस्पेस निर्माता, र वेब३ र क्रिप्टो क्षेत्रका धेरै फर्महरू सहित अमेरिकी उद्यमहरूको विस्तृत दायरालाई असर गर्यो। अभियोजकहरूले उल्लेख गरे कि नक्कल गर्ने कामदारहरूले संवेदनशील प्रणालीहरूमा पहुँच गरे, जसले गम्भीर साइबर सुरक्षा र राष्ट्रिय सुरक्षा खतरालाई प्रतिनिधित्व गर्दछ।

"यो केवल आर्थिक अपराध मात्र थिएन - यो भूराजनीतिक उल्लङ्घन थियो," मुद्दामा संलग्न एक संघीय अभियोजकले भने।

अमेरिकी रोजगारदाताहरूको लागि कानुनी जोखिम

च्यापम्यान प्रकरणले अमेरिकी कर्पोरेट क्षेत्रमा स्तब्धता ल्याएको छ, जसले विश्वव्यापीकृत रिमोट वर्कको युगमा रोजगारदाताको दायित्वको बारेमा प्रश्न उठाएको छ। कानुनी विज्ञहरूले चेतावनी दिएका छन् कि अनजानमा स्वीकृत व्यक्तिहरूलाई काममा राख्ने कम्पनीहरू - विशेष गरी उत्तर कोरिया जस्ता राज्य-नियन्त्रित शासनका व्यक्तिहरू - ले अझै पनि विदेशी सम्पत्ति नियन्त्रण कार्यालय (OFAC) द्वारा प्रशासित अमेरिकी ट्रेजरीको कडा दायित्व व्यवस्था अन्तर्गत प्रवर्तन कारबाहीको सामना गर्न सक्छन्।

"अनजानमा पनि DPRK-आधारित विकासकर्तालाई भुक्तानी गर्नु OFAC नियमहरूको उल्लङ्घन हो," क्रिप्टो अनुपालनमा विशेषज्ञता प्राप्त प्रतिबन्ध वकिल आरोन ब्रोगनले भने। "कम्पनीहरूले आफ्नो KYC र उचित परिश्रम अभ्यासहरू अपग्रेड गर्नुपर्छ, अन्यथा प्रतिष्ठा र वित्तीय नतिजाको जोखिम उठाउनुपर्छ।"

च्यापम्यानको योजनाले रिमोट हायरिङ पाइपलाइन र आईडी प्रमाणिकरण प्रक्रियाहरूमा कमजोरीहरूको शोषण गर्‍यो। अमेरिकी अधिकारीहरूले एआई-उत्पन्न पहिचान र डीपफेक प्रविधिको बढ्दो प्रयोगलाई धोखाधडी आवेदकहरू पत्ता लगाउन जटिल कारकको रूपमा पनि उल्लेख गरेका छन्।

राज्य-प्रायोजित घुसपैठको बढ्दो ढाँचा

यो घटना एउटा फराकिलो ढाँचाको अंश हो। अमेरिकी ट्रेजरी विभागले हालै यस्तै योजनाहरूमा संलग्न धेरै व्यक्ति र संस्थाहरूलाई प्रतिबन्ध लगाएको छ, जसमा उत्तर कोरियाली आईटी कामदारहरूले चुपचाप विश्वव्यापी क्रिप्टो र टेक कम्पनीहरूमा आफूलाई समाहित गरेको आरोप लगाइएको छ, कहिलेकाहीँ वर्षौंदेखि, जबकि प्योङयाङ शासनलाई कमाई फिर्ता पठाउँदै।

संयुक्त राष्ट्र संघका विज्ञहरूले हालै गरेका अनुमानहरूले उत्तर कोरियाको आईटी सञ्चालनले वार्षिक $२५ करोड देखि $६० करोड सम्म उत्पन्न गर्न सक्ने देखाएको छ, जुन प्रायः क्रिप्टो एक्सचेन्ज र गोपनीयता-केन्द्रित ब्लकचेन उपकरणहरू मार्फत पत्ता लगाउनबाट बच्नको लागि गरिन्छ।