FBI uvedla, že vyšetřování odhalilo severokorejského IT pracovníka, který na dálku pracoval pro americkou vládní agenturu. Zjištění se týká také soukromých organizací a kryptoměnových burz.
Vzdálený IT pracovník pracuje pro firmu nebo úřad bez osobní přítomnosti, často přes externí smlouvu nebo zprostředkovatele. Podle FBI Severokorejci tento model využívali k pronikání do organizací mimo vlastní zemi.
Není jasné, pro kterou americkou agenturu pracovník působil. FBI také neuvedla, jak se prokázal, k jakým systémům získal přístup, jak dlouho v organizaci pracoval ani zda způsobil škodu nebo odnesl data. Chybí i počet zasažených organizací, finanční dopad a informace o nástrojích, které pracovníci používali.
Případ se týká zejména firem, které najímají vývojáře, administrátory a další IT specialisty na dálku přes prostředníky. Zpráva neuvádí, které konkrétní bezpečnostní opatření selhalo ani jaký způsob ověření by byl dostačující. Malá firma proto kvůli této zprávě nemusí měnit dodavatele ani způsob správy účtů. Měla by ale vědět, kdo skutečně nastupuje, komu patří pracovní účet a jaká oprávnění vzdálený pracovník získá. Bez podrobností o použitém podvodu, rozsahu přístupu a doporučeních FBI nelze určit, jaká opatření by byla přiměřená.