(看中国记者翔风编译报导)新西兰国家网络安全中心(NCSC)9月24日发布《2026年网络威胁报告》,披露一起罕见案例:一家大型新西兰企业发现一名远端IT承包商的身分存疑,报案后经NCSC和警方调查,确认此人来自朝鲜。
据报告,该人使用虚假身分文件和新西兰地址,并招募一名新西兰公民代为接收和操作公司发放的笔记型电脑。企业随后终止合约、拒绝付款,此人便声称已取得商业敏感资讯,并威胁公开。
NCSC负责人表示,代收电脑的人是被付费的,警方已找其问话,据其判断,此人并非有意协助朝鲜。这类活动受联合国制裁约束,相关制裁在新西兰具有法律效力,也会给被针对的企业带来间谍和勒索风险。
“笔电农场”如何运作
美国执法部门把这类安排称为“笔电农场”(laptop farms):当地人员代收、存放并操作企业发放的电脑,让身在海外的朝鲜IT人员能远端工作,企业还以为员工就在本地。新西兰这起案件的做法与之相似。
据美国司法部披露的一起案件,涉案人员利用至少80名美国人的身分,为朝鲜IT人员在100多家美国企业谋得远端工作,其中包括多家财富500大企业,为朝鲜带来超过500万美元收入。两名新泽西男子后来认罪,2026年4月分别被判9年和近8年徒刑。
7月31日,新西兰与美国、日本、韩国、英国、澳洲、加拿大及多个欧洲国家联合发出警告。美国财政部今年3月称,这类骗局仅2024年就为朝鲜带来近8亿美元。
中国境内的关联企业
2025年5月,美国网络情报公司Strider Technologies报告指出,一家被美国制裁的中国企业——辽宁中贸实业有限公司(美国财政部表示其曾向朝鲜军方下属机构出口IT设备),另与35家中国企业存在组织或人员关联,这些企业可能为相关行动提供掩护和支付管道。
科技企业也难防,如何应对
谷歌和两家美国网络安全公司也曾遭遇类似情况:谷歌发现有朝鲜IT人员应征其职位,另外两家则曾意外雇用此类人员。网络安全公司Okta的研究指出,这些人员还能用AI工具把他人的LinkedIn资料转成履历,让履历更难辨真假。
NCSC提醒,预警讯号包括要求以加密货币付款、拒绝视讯会议和工作时间异常,建议企业当面面试,并要求新进员工亲自领取IT设备。




