(看中國記者翔風編譯報導)紐西蘭國家網路安全中心(NCSC)9月24日發布《2026年網路威脅報告》,披露一起罕見案例:一家大型紐西蘭企業發現一名遠端IT承包商的身分存疑,報案後經NCSC和警方調查,確認此人來自朝鮮。
據報告,該人使用虛假身分文件和紐西蘭地址,並招募一名紐西蘭公民代為接收和操作公司發放的筆記型電腦。企業隨後終止合約、拒絕付款,此人便聲稱已取得商業敏感資訊,並威脅公開。
NCSC負責人表示,代收電腦的人是被付費的,警方已找其問話,據其判斷,此人並非有意協助朝鮮。這類活動受聯合國制裁約束,相關制裁在紐西蘭具有法律效力,也會給被針對的企業帶來間諜和勒索風險。
「筆電農場」如何運作
美國執法部門把這類安排稱為「筆電農場」(laptop farms):當地人員代收、存放並操作企業發放的電腦,讓身在海外的朝鮮IT人員能遠端工作,企業還以為員工就在本地。紐西蘭這起案件的做法與之相似。
據美國司法部披露的一起案件,涉案人員利用至少80名美國人的身分,為朝鮮IT人員在100多家美國企業謀得遠端工作,其中包括多家財富500大企業,為朝鮮帶來超過500萬美元收入。兩名新澤西男子後來認罪,2026年4月分別被判9年和近8年徒刑。
7月31日,紐西蘭與美國、日本、韓國、英國、澳洲、加拿大及多個歐洲國家聯合發出警告。美國財政部今年3月稱,這類騙局僅2024年就為朝鮮帶來近8億美元。
中國境內的關聯企業
2025年5月,美國網路情報公司Strider Technologies報告指出,一家被美國制裁的中國企業——遼寧中貿實業有限公司(美國財政部表示其曾向朝鮮軍方下屬機構出口IT設備),另與35家中國企業存在組織或人員關聯,這些企業可能為相關行動提供掩護和支付管道。
科技企業也難防,如何應對
谷歌和兩家美國網路安全公司也曾遭遇類似情況:谷歌發現有朝鮮IT人員應徵其職位,另外兩家則曾意外僱用此類人員。網路安全公司Okta的研究指出,這些人員還能用AI工具把他人的LinkedIn資料轉成履歷,讓履歷更難辨真假。
NCSC提醒,預警訊號包括要求以加密貨幣付款、拒絕視訊會議和工作時間異常,建議企業當面面試,並要求新進員工親自領取IT設備。




