Перейти до змісту
Віндор

Віндор1 вересня 2026

Технології

Майже половина заявок на віддалені IT-вакансії в США містить ознаки північнокорейського шахрайства

Стартап Endorsed виявив, що 47% заявок на віддалені IT-посади в американських компаніях мають ознаки схем за участю північнокорейських оперативників. Шахраї обирають типові американські імена, міста та роботодавців для маскування.

Аналіз понад 11 мільйонів заявок на роботу показав, що майже половина відгуків на віддалені IT-вакансії в американських компаніях містить ознаки шахрайських схем, пов’язаних із Північною Кореєю. Про це повідомив Девід Гед, генеральний директор стартапу Endorsed, який спеціалізується на верифікації особи кандидатів за допомогою штучного інтелекту.

За даними компанії, серед заявок на віддалені IT-ролі в США частка відгуків із підозрілими патернами зросла з 11% у третьому кварталі 2024 року до 44% через рік. За оцінками Endorsed, в останньому кварталі цей показник сягнув 47%. Дослідження охопило вибірку з 175 тисяч заявок на всі типи посад у 2026 році в компаніях із кількістю працівників від трьох до понад 25 тисяч.

За даними ООН, чоловіків із Північної Кореї примушують видавати себе за здобувачів IT-посад, щоб спрямовувати заробіток на ядерну програму режиму Кім Чен Ина. За останні кілька років таким чином до сотень американських компаній проникли тисячі північнокорейських оперативників. У квітні суд засудив до дев’яти років ув’язнення організатора з Нью-Джерсі, який керував схемою з проникнення у понад 100 компаній США.

Аналіз Endorsed показує, що шахраї найчастіше вказують як місце походження Техас — 26,5% позначених заявок. Каліфорнія та Флорида посіли друге та третє місця з показниками 14,4% і 7,2% відповідно. Серед міст найпопулярнішими виявилися Даллас, Остін і Х’юстон. Університет Північного Техасу та UT Austin лідирують серед вигаданих навчальних закладів, далі йдуть Університет Центрального Міссурі та UT Dallas.

Серед попередніх роботодавців, які найчастіше згадуються у фальшивих заявках, — Amazon, Google і Meta, а також Capital One, CVS Health, Microsoft і Stripe. Північнокорейські оперативники віддають перевагу іменам Сай, Майкл, Девід і Кевін. Понад половина підозрілих заявок містила профіль у LinkedIn.

Девід Гед наголошує, що шахраї навмисно обирають звичні імена, міста, роботодавців і навчальні заклади, щоб замаскуватися під реальних здобувачів. «Одна або навіть кілька таких ознак не повинні самі по собі викликати підозру, — зазначив він. — Ризик полягає в ширшій картині невідповідностей і поведінки, а не в імені чи походженні людини».

Методика Endorsed виходить за межі перевірки біографічних даних. Компанія аналізує пристрої, мережі, документи та поведінкові сигнали, а остаточне рішення ухвалює людина. Сам Гед пожартував, що його співзасновник і технічний директор Кевін Фу, який виріс у передмісті Далласа, навчався в UT Austin і працював у LinkedIn, збігається з багатьма патернами шахраїв, однак перевірка підтвердила його легітимність.

Тим часом венчурне фінансування кібербезпеки залишилося на рівні 8,5 мільярда доларів у першій половині 2026 року, а кількість угод скоротилася на 23,8%. PitchBook пов’язує спад із побоюваннями інвесторів щодо конкуренції з боку нових моделей штучного інтелекту, хоча аналітики зберігають оптимізм щодо сегмента управління ідентичностями та доступом.

Тетяна Білик

Автор

Міжнародна оглядачка

Тетяна Білик працює з темами суспільства, політики, економіки та щоденних новин. У редакції Віндор відповідає за перевірку фактів, контекст і зрозуміле пояснення подій для читачів.

Далі в розділі «Технології»

  1. Siveco Technology розробить AI-платформу для служби 112 у Румунії

  2. Nissan і Honda домовилися про спільну розробку автомобільного програмного забезпечення

  3. Малий бізнес масово впроваджує ШІ, але потребує навчання для ефективного використання

  4. Рекламний бізнес OpenAI перевищив $1 млрд річного доходу