48-річна мешканка Арізони Айс Крістіна Марі Чепмен визнала себе винною у федеральному суді США в участі у шахрайській схемі, яка змушувала сотні північнокорейських ІТ-працівників нелегально працювати на понад 300 американських компаній. Вона визнала свою провину. Загальна сума коштів, отриманих за допомогою цієї схеми, перевищила 17,1 мільйона доларів США, більша частина з яких була передана уряду Північної Кореї.

Чепмен відігравала ключову роль у схемі, допомагаючи громадянам Північної Кореї отримати викрадені персональні дані понад 70 громадян США та організовуючи фальшиві IP-адреси для маскування їхнього місцезнаходження. З цією метою вона створила у себе вдома так звану «ферму з виробництва ноутбуків», куди надсилала обладнання для найнятих компанією працівників. На практиці північнокорейці працювали в Китаї, Росії, Лаосі та інших країнах. Підозрювані працевлаштовувалися через кадрові агентства та за тимчасовими контрактами, використовуючи підроблені документи та фальшиві податкові декларації. Деякі з цих «працівників» безуспішно намагалися отримати посади в державних установах США.
США активно перешкоджають використанню північнокорейських ІТ-фахівців на своїх підприємствах. Це пов’язано з тим, що значна частина їхнього доходу йде на фінансування військових програм Північної Кореї, в тому числі на виробництво балістичних ракет. Чепмен працювала разом з 27-річним українцем Олександром Діденком, якого затримали в Польщі і зараз готують до екстрадиції в США. Слідчі з’ясували, що північнокорейці змогли знайти роботу в таких компаніях, як великі мережі телерадіомовлення, технологічні гіганти Кремнієвої долини, автовиробники та оборонні компанії.
Чепмену загрожує від семи до дев’яти років позбавлення волі. Винесення вироку відбудеться 16 червня 2025 року. Ця справа є частиною ширшої ініціативи ФБР «DPRK RevGen: Domestic Enabler», спрямованої на виявлення та підрив діяльності північнокорейських ІТ-працівників у США. Підвищена увага правоохоронців до цього питання вже виявила нові тактики північнокорейських шахраїв, включаючи шантаж компаній і крадіжку корпоративних даних.