De waarschuwing is gezamenlijk afgegeven door Nederland, de Verenigde Staten, Japan, Zuid-Korea, Australië, Canada, Frankrijk, Duitsland, Italië, Nieuw-Zeeland en het Verenigd Koninkrijk.
Ministerie waarschuwt voor Noord-Koreanen die zich voordoen als remote medewerkers
Nederland heeft zich aangesloten bij een internationale waarschuwing voor Noord-Koreaanse IT-medewerkers die onder valse identiteiten proberen te worden ingehuurd door bedrijven en organisaties. Volgens het ministerie van Buitenlandse Zaken vormen zij niet alleen een inkomstenbron voor het Noord-Koreaanse regime, maar ook een serieus cyberrisico doordat zij toegang kunnen krijgen tot gevoelige bedrijfs- en overheidsnetwerken.
Volgens de deelnemende landen doen de Noord-Koreaanse IT'ers zich voor als softwareontwikkelaars, systeembeheerders of andere IT-professionals uit derde landen. Via online vacatureplatforms en tussenpersonen proberen zij functies op afstand te bemachtigen. De salarissen die zij verdienen vloeien volgens de overheden uiteindelijk terug naar het Noord-Koreaanse regime en dragen bij aan de financiering van onder meer het kernwapen- en raketprogramma.
Ook risico voor de digitale veiligheid
De landen benadrukken dat het niet alleen gaat om het omzeilen van internationale sancties. Doordat de ingehuurde IT'ers vaak toegang krijgen tot interne systemen, vormen zij volgens de waarschuwing ook een direct veiligheidsrisico. Zij zouden zich bezighouden met het stelen van bedrijfsgegevens, cryptovaluta en andere gevoelige informatie. Daarnaast bestaat het risico dat malware wordt geïnstalleerd of verborgen toegang tot bedrijfsnetwerken wordt gecreëerd. Om hun identiteit te verhullen maken de IT'ers onder meer gebruik van kunstmatige intelligentie.
Een veelgebruikte werkwijze is het inschakelen van lokale handlangers in het land waar de werkgever is gevestigd. Wanneer een organisatie een bedrijfslaptop naar een nieuwe medewerker stuurt, installeert zo'n tussenpersoon software waarmee de Noord-Koreaanse IT'er de laptop op afstand kan overnemen. Omdat de laptop zich fysiek in het betreffende land bevindt en gebruikmaakt van een lokaal IP-adres, valt de fraude minder snel op. Ook nemen tussenpersonen soms deel aan sollicitatiegesprekken of onderhouden zij persoonlijk contact met de werkgever om vertrouwen te wekken.
Relevant voor overheden
De waarschuwing is ook relevant voor Nederlandse overheden. Gemeenten, uitvoeringsorganisaties en hun IT-leveranciers maken regelmatig gebruik van externe ontwikkelaars, consultants en andere gespecialiseerde ICT-professionals die op afstand werken. Wanneer de identiteit van kandidaten onvoldoende wordt gecontroleerd, bestaat volgens de deelnemende landen het risico dat kwaadwillenden toegang krijgen tot vertrouwelijke systemen, broncode en gevoelige gegevens.
Signalen om op te letten
De landen noemen verschillende indicatoren die kunnen wijzen op frauduleuze sollicitanten. Zo kunnen meerdere accounts vanaf hetzelfde IP-adres inloggen of kan één account in korte tijd vanaf verschillende locaties worden gebruikt. Ook langdurige inlogsessies kunnen een aanwijzing zijn.
Tijdens de werving adviseren de landen alert te zijn op kandidaten die videobellen vermijden, bereid zijn ver onder het gangbare salaris te werken of betaling in cryptovaluta verlangen. Daarnaast kunnen verschillen tussen identiteitsdocumenten en het uiterlijk van de persoon tijdens een videogesprek, of gemanipuleerde videobeelden, wijzen op identiteitsfraude.
Plaats een reactie
U moet ingelogd zijn om een reactie te kunnen plaatsen.