Exploitation de fermes d'ordinateurs portables : des opérateurs condamnés pour avoir aidé des travailleurs informatiques nord-coréens à s'infiltrer dans des entreprises américaines
Deux ressortissants américains ont été condamnés à des peines de prison pour leur rôle dans l'exploitation de 'fermes d'ordinateurs portables', permettant à des travailleurs informatiques nord-coréens d'obtenir frauduleusement un emploi à distance dans près de 70 entreprises américaines. Cette condamnation souligne les efforts continus pour lutter contre les stratagèmes de génération de revenus illicites de la Corée du Nord ciblant les entreprises américaines.

**Nashville, TN** - **Matthew Isaac Knoot** et **Erick Ntekereze Prince** ont chacun été condamnés à 18 mois de prison pour avoir exploité des fermes d'ordinateurs portables qui facilitaient l'emploi frauduleux à distance pour des travailleurs informatiques nord-coréens. Ces individus sont les septième et huitième 'fermiers d'ordinateurs portables' basés aux États-Unis à être emprisonnés cette année dans le cadre d'une initiative fédérale ciblant les stratagèmes de génération de revenus illicites de la Corée du Nord.
### Permettre la génération de revenus illicites
Selon le **Procureur général adjoint John A. Eisenberg**, ces condamnations tiennent pour responsables les ressortissants américains qui ont permis à la Corée du Nord d'infiltrer les réseaux américains et de profiter des entreprises américaines. Les accusés ont aidé des travailleurs informatiques nord-coréens à se faire passer pour des employés légitimes, compromettant ainsi les réseaux d'entreprises américaines et générant des revenus pour un régime lourdement sanctionné.
### L'opération de Knoot
**Knoot**, arrêté et inculpé en août 2024, a exploité une ferme d'ordinateurs portables depuis sa résidence de Nashville entre juillet 2022 et août 2023. Il a reçu des ordinateurs portables fournis par les entreprises, adressés à des identités volées, puis a installé un logiciel de bureau à distance non autorisé. Cela a permis à des travailleurs informatiques nord-coréens d'apparaître comme des employés légitimes basés aux États-Unis.
Les entreprises victimes ont versé plus de 250 000 $ aux travailleurs informatiques associés à l'opération de Knoot. Ces paiements ont été faussement déclarés à la Social Security Administration et à l'Internal Revenue Service sous des identités volées.
### L'implication de Prince
**Prince**, opérant par le biais de sa société, **Taggcar Inc.**, a permis à au moins trois travailleurs informatiques nord-coréens d'obtenir un emploi à distance dans des entreprises américaines d'environ juin 2020 à août 2024. Les entreprises victimes ont versé aux travailleurs informatiques embauchés avec l'aide de Prince plus de 943 000 $ en salaires, la majorité étant acheminée à l'étranger.
### Impact financier et restitution
Les actions de Knoot ont entraîné plus de 500 000 $ de coûts d'audit et de remédiation dans les entreprises victimes, tandis que les actions de Prince ont entraîné plus d'un million de dollars de coûts de remédiation. En plus de leurs peines de prison, Knoot a été condamné à payer 15 100 $ de restitution et à confisquer 15 100 $ supplémentaires, et Prince a été condamné à confisquer 89 000 $.
### Avertissements du FBI
Le **FBI** met en garde depuis au moins 2023 contre l'infiltration d'entreprises américaines par des travailleurs informatiques nord-coréens, notant que la Corée du Nord maintient une vaste armée de milliers de travailleurs informatiques utilisant le vol d'identité pour obtenir un emploi dans des centaines d'entreprises américaines chaque année.
### Cas précédents
En avril, les ressortissants américains **Kejia Wang** et **Zhenxing Wang** ont également été condamnés à des peines de prison pour avoir aidé des travailleurs informatiques nord-coréens. En juillet dernier, **Christina Marie Chapman** de l'Arizona a reçu une peine de 102 mois de prison pour avoir exploité une ferme d'ordinateurs portables qui avait aidé des travailleurs informatiques nord-coréens à être embauchés par 309 entreprises américaines en utilisant des identités volées.

## [99% de ce que Mythos a trouvé est toujours non corrigé.](https://hubs.li/Q04crVgD0)
L'IA a enchaîné quatre zero-days en un seul exploit qui a contourné les sandboxes du rendu et du système d'exploitation. Une vague de nouveaux exploits arrive.
Au Sommet de Validation Autonome (12 et 14 mai), découvrez comment la validation autonome et riche en contexte trouve ce qui est exploitable, prouve que les contrôles tiennent bon et boucle la boucle de remédiation.
[Réservez Votre Place](https://hubs.li/Q04crVgD0)