Северная Корея построила внутри американских корпораций тайную армию из тысяч IT-специалистов, которые годами работают в ведущих технологических компаниях США под чужими именами, переправляя в Пхеньян сотни миллионов долларов на финансирование ракетной и ядерной программ. Это не сюжет шпионского триллера, а результаты масштабного расследования The Wall Street Journal, опубликованные 12 августа 2026 года.
Журналисты более года отслеживали деятельность одной из таких ячеек — группы под кодовым названием «Eagle Vision». За несколько месяцев эта команда подала заявки более чем в тысячу американских и британских компаний и получила предложения о работе как минимум от девяти из них. В общей сложности, по данным WSJ, в американском IT-секторе действуют тысячи таких агентов.
Как это работает: кража личности, дипфейки и «ноутбук-фермы»
Схема поражает своей изощрённостью. Всё начинается с кражи или покупки персональных данных реальных граждан США: имя, адрес, номер социального страхования и налоговый номер. На основе этих данных создаётся полноценная цифровая личность — с поддельным резюме, профилем в LinkedIn и даже историей активности в интернете.
На следующем этапе в дело вступает искусственный интеллект. Нейросети помогают составлять убедительные резюме под конкретную вакансию, готовят ответы на типовые вопросы рекрутеров, а для прохождения видеособеседований используется технология дипфейка в режиме реального времени: HR-специалист видит на экране одно лицо, а за камерой сидит совсем другой человек. В одном из случаев во время собеседования агент был замечен за использованием ChatGPT для поиска ответов на технические вопросы.
После успешного трудоустройства в игру вступают американские пособники. Работодатель отправляет ноутбук на американский адрес, где его получает местный «помощник» и подключает к удалённому управлению. Такие точки называют «ноутбук-фермами» — по данным ФБР, в одной из крупнейших выявленных ферм насчитывалось около 100 ноутбуков. С точки зрения компании, всё выглядит так, будто сотрудник работает из Техаса или Флориды.
Миллиардный бизнес для Пхеньяна
Некоторые из таких «сотрудников» зарабатывают до $300 тысяч в год** — на уровне высококвалифицированных senior-разработчиков в США. По данным Министерства финансов США, до **90%** этих средств по цепочке через криптовалюту и посредников уходит напрямую в Пхеньян. Общий годовой доход от этой схемы оценивается примерно в **$800 миллионов. Для сравнения: по данным ООН, в 2024 году эта схема уже принесла режиму около $800 млн на финансирование программ оружия массового поражения.
Масштаб угрозы: от корпораций до правительства США
Проблема выходит далеко за рамки корпоративных рисков. По данным ФБР, некоторые агенты могли получить доступ к закрытым корпоративным системам и даже государственным данным. В июле 2026 года был выявлен случай, когда северокорейский удалённый IT-сотрудник работал в федеральном правительстве США.
Всего, по данным следствия, к настоящему моменту арестованы или привлечены к ответственности 39 человек, включая как самих северокорейских агентов, так и американских пособников, которые помогали организовать «ноутбук-фермы», открывали банковские счета и обналичивали чеки.
Что это значит для рынка труда
Расследование WSJ обнажило фундаментальную уязвимость современной системы удалённого найма. Стандартные процедуры проверки — резюме, видеособеседование, рекомендации — больше не дают уверенности в том, кто реально сидит по ту сторону экрана.
Эта история также показывает, как технологии, созданные для облегчения жизни, превратились в инструмент глобальной операции по финансированию одного из самых изолированных режимов в мире. Дипфейки, ChatGPT и краденые личности позволяют КНДР ежегодно «экспортировать» тысячи IT-специалистов, не покидая своих границ.
Как отмечает издание, эта схема стала «самой прибыльной» для Пхеньяна, превратив американские компании в невольных спонсоров северокорейской ракетной программы.




