image

Ministerie waarschuwt bedrijven voor Noord-Koreaans IT-personeel

vrijdag 31 juli 2026, 15:43 door Redactie, 2 reacties

Het Ministerie van Buitenlandse Zaken heeft vandaag samen met andere landen en overheidsdiensten een waarschuwing voor Noord-Koreaans IT-personeel afgegeven. Volgens de waarschuwing doen de Noord-Koreaanse IT'ers zich voor als IT-personeel uit andere landen en proberen via online platforms IT-banen te vinden. Het verdiende geld gaat vervolgens naar het Noord-Koreaanse regime, aldus de waarschuwing.

De landen waarschuwen ook dat de Noord-Koreaanse IT'ers een risico voor de bedrijven zelf vormen en zich bezighouden met het stelen van data, cryptovaluta en gevoelige informatie. Om hun identiteit te verbergen zouden de IT'ers onder andere gebruikmaken van AI. De Amerikaanse autoriteiten hebben de afgelopen jaren herhaaldelijk voor Noord-Koreaans IT-personeel gewaarschuwd. De vandaag afgegeven waarschuwing is afkomstig van ministeries en overheidsdiensten uit Japan, de Verenigde Staten, Zuid-Korea, Australië, Canada, Frankrijk, Duitsland, Italië, Nederland, Nieuw-Zeeland en het Verenigd Koninkrijk.

De IT'ers bieden hun diensten via verschillende platforms aan. Vaak wordt er samengewerkt met handlangers die in het land van de betreffende onderneming wonen. Sommige bedrijven sturen remote personeel een bedrijfslaptop waarvandaan het bedrijfsnetwerk is te bereiken. De handlanger installeert remote software op de laptop, waardoor de Noord-Koreaanse IT'ers op afstand kunnen inloggen. Doordat de laptop bij een handlanger met een lokaal IP-adres staat vallen de IT'ers in eerste instantie niet op. Daarnaast zouden de 'third-party proxies' die de IT'ers inschakelen aan sollicitatiegesprekken deelnemen en ook persoonlijk contact leggen om vertrouwen te wekken en zo een contract te krijgen.

Volgens de landen zijn er verschillende signalen waar bedrijven op kunnen letten, zoals meerdere accounts waar vanaf het zelfde IP-adres op wordt ingelogd, een account waar meerdere IP-adressen in korte tijd op inloggen en accounts die langer dan normaal ingelogd blijven. Bij het vinden van personeel moeten organisaties letten op personen die niet willen deelnemen aan videomeetings, aanbieden om tegen een veel lager dan marktconform salaris te willen werken en vragen om in cryptovaluta te worden betaald. Daarnaast kunnen er verschillen zitten tussen verstrekte identiteitsbewijzen en personen die wel aan videomeetings deelnemen, of waarbij beelden zijn gemanipuleerd.

Reacties (2)
Vandaag, 16:12 door Anoniem
Tja en dan heb je van die bedrijven die taken in India beleggen (en dan praat je over enorme bedrijven in Nederland) wat mijn inziens totaal onverantwoordelijk is.

Dit omdat je de controle totaal kwijt raakt. En dit hebben we in het verleden ook ondervonden.

Hier is veelal de ICT security al niet in orde. En die bedrijven in het buitenland halen graag zo veel mogelijk opdrachten binnen halen en de rest zien we wel.

Maar ja de druk van managers die kostenbesparing zien op korte termijn en niet geconfronteerd worden met het kosten plaatje op de lange termijn...omdat ze dan allang weer weg zijn.

En die statelijke actoren infiltreren overal ook in India.
Was te verwachten, is in Amerika al jaren aan de gang.
Nu waait het ook hier naartoe over.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.