image

FBI waarschuwt voor inhuren van Noord-Koreaans it-personeel

vrijdag 20 oktober 2023, 11:51 door Redactie, 7 reacties

De FBI waarschuwt bedrijven voor het al dan niet bewust inhuren van Noord-Koreaans it-personeel. Dit kan namelijk allerlei risico's met zich meebrengen, van diefstal van intellectueel eigendom, data en geld, tot reputatieschade en juridische gevolgen, aldus de Amerikaanse opsporingsdienst. Daarnaast zouden de it-medewerkers het geld dat ze ontvangen doorsluizen naar Noord-Korea, waar het wordt gebruikt voor het raketprogramma.

Eerder deze week namen de Amerikaanse autoriteiten zeventien websites in beslag die door Noord-Koreaanse it-medewerkers zouden zijn gebruikt voor het oplichten van bedrijven, omzeilen van sancties en het financieren van het Noord-Koreaanse wapenprogramma. De websites leken op die van Amerikaanse it-dienstverleners. Dat laat het Amerikaanse ministerie van Justitie weten. De it-medewerkers zouden onder andere als freelance programmeurs voor allerlei bedrijven hebben gewerkt.

"Werkgevers moeten erg voorzichtig zijn wie ze aannemen en toegang tot hun it-systemen geven", zegt procureur-generaal Sayler Fleming. "Je helpt mogelijk het Noord-Koreaanse wapenprogramma of laat hackers je data stelen of je afpersen." Fleming claimt zelfs dat Noord-Korea de wereldwijde marktplaats heeft overspoeld met kwaadwillende it-medewerkers.

Naast het offline halen van de websites is ook de FBI met een waarschuwing gekomen. Zo worden verschillende 'red flags' genoemd waar een mogelijke Noord-Koreaanse programmeur aan te herkennen zou zijn, zoals het niet voor de camera willen verschijnen, valsspelen bij programmeertesten, socialmediaprofielen die niet overeenkomen met de c.v. van de sollicitant, herhaaldelijke verzoeken om van tevoren worden betaald en het dreigen met het openbaar maken van broncode als er niet extra wordt betaald.

Om misleiding door dergelijke 'sollicitanten' te voorkomen adviseert de FBI om tijdens videoverificaties de persoon te vragen om zijn rijbewijs, paspoort of id-bewijs voor de camera te houden en te vragen om de camera naar buiten te richten. Ook wordt aangeraden om van bedrijfslaptops periodiek de geolocatie op te vragen om zo te zien of die overeenkomt met de adresgegevens van werknemers. Verder moeten freelancers commerciële vpn-diensten uitschakelen als ze op het bedrijfsnetwerk inloggen en moet het gebruik van remote desktop applicaties voor werk worden verboden.

Reacties (7)
20-10-2023, 12:02 door Anoniem
No shit Sherlock!!!!!!

Maar ja, Managers moet je alles voorschrijven want zelf nadenken over security en risico is een beetje een uitdaging voor die beroepsgroep. Zeker als er geld in het spel is.
20-10-2023, 12:04 door Anoniem
Water is nat.
De aarde is rond.
Computers gebruiken stroom.
20-10-2023, 12:47 door Anoniem
Tja, maar hoe controleer je of je met een Noord-Koreaan te maken hebt of niet?
Een ID zegt ook niet alles.
20-10-2023, 13:27 door Anoniem
Door Anoniem: Tja, maar hoe controleer je of je met een Noord-Koreaan te maken hebt of niet?
Een ID zegt ook niet alles.

Je kunt 'm natuurlijk vragen of Kim de geboren leider is en eeuwige voorspoed en welvaart brengt voor 't Koreaanse volk.
Zegt hij nee dan gaat z'n hoofd op 't hakblok, zegt hij ja dan is 't een Noord-Koreaan.
Altijd prijs!

Easy peasy
20-10-2023, 13:48 door Anoniem
En tenslotte blijk je ge-Ddossed door NoName.
20-10-2023, 18:34 door Anoniem
Door Anoniem: Tja, maar hoe controleer je of je met een Noord-Koreaan te maken hebt of niet?
Een ID zegt ook niet alles.

En als ie z'n kop en z'n ID niet wil laten zien vanwege privacy of een hippe stoornis op het spectrum moet je dat vooral respecteren.

Zo worden verschillende 'red flags' genoemd waar een mogelijke Noord-Koreaanse programmeur aan te herkennen zou zijn, zoals het niet voor de camera willen verschijnen, valsspelen bij programmeertesten, socialmediaprofielen die niet overeenkomen met de c.v. van de sollicitant,

Nu barst het in IT van de autisten die óók niet voor de camera willen staan .
valsspelen bij programmeertesten en mismatchende profielen klinkt (ook) vooral als India .
22-10-2023, 17:51 door Anoniem
We zullen hun jaarcontract maar niet verlengen dan he ;)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.