
๐บ YouTube: youtube.com/@bernd_pulch
๐ฆ X (Twitter): x.com/berndsocial1
๐ข Telegram: t.me/ABOVETOPSECRETXXL
๐ UNLOCK THE TRUTH: berndpulch.org/join
—
U.S. and Allies Warn: North Korean IT Workers Using Stolen Identities to Infiltrate Global Companies and Fund Weapons Programs
The U.S. State Department and 10 international partners have issued a stark warning about North Korean IT workers who are using stolen identities and forged documents to infiltrate companies worldwide, stealing funds and sensitive data to finance Pyongyang’s unlawful nuclear weapons and ballistic missile programs.
—
A Coordinated Global Alert
On July 31, 2026, the United States, Japan, South Korea, and eight other nations โ Australia, Canada, France, Germany, Italy, the Netherlands, New Zealand, and the United Kingdom โ released a joint advisory aimed at governments, businesses, and online platforms. The alert, published by the U.S. State Department, warns that North Korea is deploying a network of skilled IT personnel who use false identities, third-party proxies, and increasingly sophisticated methods to generate revenue in support of its weapons of mass destruction programs.
“North Korea relies upon a network of skilled Information Technology workers, deployed within and outside of North Korea, to obtain false identities and remotely earn income to fund North Korea’s unlawful nuclear weapons and ballistic missile programs.”
โ Joint alert released by the U.S. State Department
—
How the Scheme Works
According to the advisory, North Korean IT workers impersonate nationals of other countries to obtain work and income through online platforms for employment, procurement, and contracting services. Once hired, they remit their salaries to North Korean government agencies.
Beyond generating revenue for the regime, these operatives pose a serious insider threat to companies. They are involved in:
ยท Data exfiltration
ยท Cryptocurrency theft
ยท Theft of sensitive information
The workers are also employing artificial intelligence to further obscure their identities and expand their operations globally.
—
The Financial Toll
The scale of the problem is staggering. According to the U.S. Treasury Department, North Korean IT worker schemes defrauded American businesses and generated approximately $800 million in 2024 alone.
In 2026, at least eight individuals have already been sentenced to prison for their roles in these schemes. The alert also notes that the U.S. Department of Justice indicted three North Korean nationals and three facilitators in January 2025 in connection with a multiyear scheme to install North Korean nationals as remote workers.
—
UN and Domestic Legal Obligations
The signatory countries emphasized that United Nations Security Council Resolution 2397 requires all member states to repatriate North Korean nationals earning income in their jurisdictions, subject to limited exceptions.
Additionally, contracting with and paying North Korean IT workers may violate the domestic laws of many countries โ including the United States, Japan, and South Korea โ and could result in legal consequences or financial penalties.
—
Red Flags and Countermeasures
The advisory lists several warning signs that may indicate a North Korean IT worker is fraudulently seeking employment:
ยท Frequent changes to profile data
ยท Use of the same ID for multiple accounts
ยท Logins from different IP addresses in short intervals
ยท Requests for payment in cryptocurrencies or through third-party accounts
ยท Refusal to participate in video interviews
ยท Inconsistencies between ID documents and images displayed during video conferences
North Korean workers often operate in groups, using VPNs, remote access software, and intermediaries abroad โ sometimes operating so-called “laptop farms” that simulate the worker’s presence in the declared country.
The advisory urges companies and online platforms to strengthen identity verification procedures, including stricter document checks, in-person interviews where possible, and systems to detect account anomalies.
—
A Persistent and Evolving Threat
The July 2026 alert follows previous warnings, including a August 2025 joint statement by the U.S., Japan, and South Korea, and a October 2025 report by the Multilateral Sanctions Monitoring Team on North Korea’s violation and evasion of UN sanctions.
The Financial Action Task Force (FATF) has also identified North Korea as a high-risk jurisdiction subject to a call for action (blacklist), urging all jurisdictions to apply countermeasures to protect their financial systems.
—
Conclusion
The joint alert underscores the international community’s growing concern over North Korea’s use of IT workers as a critical revenue stream for its weapons programs. As Pyongyang’s methods become more sophisticated โ integrating AI and advanced obfuscation techniques โ the private sector and governments alike must remain vigilant.
For companies, the message is clear: enhance identity verification, watch for red flags, and understand that employing North Korean IT workers is not just a compliance risk โ it is a national security threat.
—
๐บ YouTube: youtube.com/@bernd_pulch
๐ฆ X (Twitter): x.com/berndsocial1
๐ข Telegram: t.me/ABOVETOPSECRETXXL
๐ UNLOCK THE TRUTH: berndpulch.org/join
๐บ YouTube: youtube.com/@bernd_pulch
๐ฆ X (Twitter): x.com/berndsocial1
๐ข Telegram: t.me/ABOVETOPSECRETXXL
๐ UNLOCK THE TRUTH: berndpulch.org/join
—
USA und Verbรผndete warnen: Nordkoreanische IT-Arbeiter nutzen gestohlene Identitรคten, um weltweit Unternehmen zu infiltrieren und Waffenprogramme zu finanzieren
Das US-Auรenministerium und zehn internationale Partner haben eine eindringliche Warnung vor nordkoreanischen IT-Arbeitern ausgesprochen, die mit gestohlenen Identitรคten und gefรคlschten Dokumenten Unternehmen weltweit unterwandern, Gelder und sensible Daten stehlen, um Pjรถngjangs illegale Atomwaffen- und Raketenprogramme zu finanzieren.
—
Eine koordinierte globale Warnung
Am 31. Juli 2026 verรถffentlichten die Vereinigten Staaten, Japan, Sรผdkorea und acht weitere Nationen โ Australien, Kanada, Frankreich, Deutschland, Italien, die Niederlande, Neuseeland und das Vereinigte Kรถnigreich โ eine gemeinsame Mitteilung, die sich an Regierungen, Unternehmen und Online-Plattformen richtet. Der vom US-Auรenministerium verรถffentlichte Hinweis warnt davor, dass Nordkorea ein Netzwerk qualifizierter IT-Krรคfte einsetzt, die falsche Identitรคten, Drittanbieter-Proxys und zunehmend ausgefeilte Methoden nutzen, um Einnahmen zur Unterstรผtzung seiner Programme fรผr Massenvernichtungswaffen zu erzielen.
“Nordkorea stรผtzt sich auf ein Netzwerk qualifizierter IT-Arbeiter, die innerhalb und auรerhalb Nordkoreas eingesetzt werden, um falsche Identitรคten zu erlangen und remote Einkommen zu erzielen, um Nordkoreas illegale Atomwaffen- und Raketenprogramme zu finanzieren.”
โ Gemeinsame Mitteilung des US-Auรenministeriums
—
Wie das System funktioniert
Laut der Mitteilung geben sich nordkoreanische IT-Arbeiter als Staatsangehรถrige anderer Lรคnder aus, um รผber Online-Plattformen fรผr Beschรคftigung, Beschaffung und Dienstleistungen Arbeit und Einkommen zu erlangen. Sobald sie eingestellt sind, รผberweisen sie ihre Gehรคlter an nordkoreanische Regierungsbehรถrden.
รber die Generierung von Einnahmen fรผr das Regime hinaus stellen diese Agenten eine ernsthafte interne Bedrohung fรผr Unternehmen dar. Sie sind beteiligt an:
ยท Datendiebstahl
ยท Kryptowรคhrungsdiebstahl
ยท Diebstahl sensibler Informationen
Die Arbeiter setzen zudem kรผnstliche Intelligenz ein, um ihre Identitรคten weiter zu verschleiern und ihre Operationen weltweit auszuweiten.
—
Die finanzielle Dimension
Das Ausmaร des Problems ist erschreckend. Nach Angaben des US-Finanzministeriums haben nordkoreanische IT-Arbeiter durch betrรผgerische Machenschaften amerikanische Unternehmen geschรคdigt und im Jahr 2024 etwa 800 Millionen US-Dollar erbeutet.
Im Jahr 2026 wurden bereits mindestens acht Personen wegen ihrer Beteiligung an diesen Machenschaften zu Haftstrafen verurteilt. Der Hinweis weist auch darauf hin, dass das US-Justizministerium im Januar 2025 drei nordkoreanische Staatsangehรถrige und drei Mittelsmรคnner im Zusammenhang mit einem mehrjรคhrigen System zur Beschรคftigung nordkoreanischer Staatsangehรถriger als Remote-Arbeiter angeklagt hat.
—
UN- und innerstaatliche rechtliche Verpflichtungen
Die Unterzeichnerlรคnder betonten, dass die Resolution 2397 des UN-Sicherheitsrates alle Mitgliedstaaten verpflichtet, nordkoreanische Staatsangehรถrige, die in ihren Hoheitsgebieten Einkommen erzielen, unter bestimmten Ausnahmen in ihr Heimatland zurรผckzufรผhren.
Darรผber hinaus kann die Auftragsvergabe an und die Bezahlung nordkoreanischer IT-Arbeiter gegen die innerstaatlichen Gesetze vieler Lรคnder verstoรen โ einschlieรlich der Vereinigten Staaten, Japans und Sรผdkoreas โ und kรถnnte rechtliche Konsequenzen oder finanzielle Sanktionen nach sich ziehen.
—
Warnsignale und Gegenmaรnahmen
Die Mitteilung listet mehrere Warnsignale auf, die auf einen nordkoreanischen IT-Arbeiter hindeuten kรถnnen, der betrรผgerisch eine Beschรคftigung sucht:
ยท Hรคufige รnderungen der Profildaten
ยท Verwendung derselben ID fรผr mehrere Konten
ยท Anmeldungen von verschiedenen IP-Adressen in kurzen Abstรคnden
ยท Forderung nach Zahlung in Kryptowรคhrungen oder รผber Konten Dritter
ยท Weigerung, an Videointerviews teilzunehmen
ยท Unstimmigkeiten zwischen Ausweisdokumenten und Bildern, die bei Videokonferenzen gezeigt werden
Nordkoreanische Arbeiter operieren oft in Gruppen und nutzen VPNs, Fernzugriffssoftware und zwischengeschaltete Vermittler im Ausland โ manchmal betreiben sie sogenannte “Laptop-Farmen”, die die Anwesenheit des Arbeiters im angegebenen Land simulieren.
Die Mitteilung fordert Unternehmen und Online-Plattformen auf, ihre Identitรคtsprรผfungsverfahren zu verstรคrken, einschlieรlich strengerer Dokumentenprรผfungen, persรถnlicher Vorstellungsgesprรคche, wo mรถglich, und Systemen zur Erkennung von Kontounregelmรครigkeiten.
—
Eine anhaltende und sich entwickelnde Bedrohung
Der Hinweis vom Juli 2026 folgt auf frรผhere Warnungen, darunter eine gemeinsame Erklรคrung der USA, Japans und Sรผdkoreas vom August 2025 und einen Bericht des Multilateralen Sanktionsรผberwachungsteams vom Oktober 2025 รผber Nordkoreas Verletzung und Umgehung von UN-Sanktionen.
Die Financial Action Task Force (FATF) hat Nordkorea ebenfalls als Hochrisikogebiet identifiziert, das zu Gegenmaรnahmen aufruft (schwarze Liste), und fordert alle Rechtsordnungen auf, Gegenmaรnahmen zum Schutz ihrer Finanzsysteme zu ergreifen.
—
Fazit
Die gemeinsame Warnung unterstreicht die wachsende Besorgnis der internationalen Gemeinschaft รผber Nordkoreas Nutzung von IT-Arbeitern als entscheidende Einnahmequelle fรผr seine Waffenprogramme. Da Pjรถngjangs Methoden immer ausgefeilter werden โ einschlieรlich des Einsatzes von KI und fortschrittlichen Verschleierungstechniken โ mรผssen sowohl der Privatsektor als auch Regierungen wachsam bleiben.
Fรผr Unternehmen ist die Botschaft klar: Identitรคtsprรผfungen verstรคrken, auf Warnsignale achten und verstehen, dass die Beschรคftigung nordkoreanischer IT-Arbeiter nicht nur ein Compliance-Risiko, sondern eine Bedrohung der nationalen Sicherheit darstellt.
—
๐บ YouTube: youtube.com/@bernd_pulch
๐ฆ X (Twitter): x.com/berndsocial1
๐ข Telegram: t.me/ABOVETOPSECRETXXL
๐ UNLOCK THE TRUTH: berndpulch.org/join

