Computable.be
  • Thema’s
    • Security & Awareness
    • Cloud & Infrastructuur
    • Data & AI
    • Software Innovation
  • Computable Awards
    • Nieuws Computable Awards
    • Hall of Fame
  • Cybersec e-Magazine
  • Kennisbank
  • Inlog
  • Nieuwsbrief

Hoe Noord-Korea westerse it-bedrijven op industriële schaal infiltreert

19 maart 2026 - 11:46ActueelSecurity & AwarenessIBM
William Visterin
William Visterin

Honderdduizend nepwerknemers in veertig landen. Goed voor vijfhonderd miljoen dollar per jaar. Dat zijn de cijfers achter het Noord-Koreaanse systeem van nep-it-werknemers, dat onderzoekers van IBM X-Force en Flare Research nu in detail in kaart hebben gebracht.

In hun rapport ‘Inside the North Korean infiltrator threat’ beschrijven ze hoe Noord-Koreaanse staatsburgers zich voordoen als freelance IT-contractors of voltijdse technologiemedewerkers bij nietsvermoedende westerse bedrijven.

Het geld dat ze verdienen – soms meer dan 300.000 dollar per jaar – vloeit rechtstreeks naar het Noord-Koreaanse regime in Pyongyang. Daarnaast stelen ze gevoelige bedrijfsinformatie. De boodschap van de onderzoekers is dat de schaal en verfijning van deze operatie nog altijd worden onderschat door de beveiligingssector.

Trust the process

Wat het rapport bijzonder maakt, is de gedetailleerde beschrijving van de interne organisatie. Die functioneert als een soort van industrieel proces. Het systeem werkt met recruiters, facilitators, it-werkers en westerse medewerkers die hun identiteit ter beschikking stellen en allemaal meedraaien.

Recruiters screenen kandidaten en sturen hen door naar facilitators, die beslissen over aanwerving. Kandidaten worden gecoacht om te solliciteren bij westerse bedrijven en krijgen een Amerikaanse identiteit toegewezen.

Met dank aan Google Translate

Eenmaal aangenomen presteren de nepwerknemers vaak goed. Dit omdat meerdere mensen hen helpen bij hun taken, in de hoop promotie te maken en zo meer toegang te krijgen tot bedrijfssystemen. Google Translate blijkt daarbij een onmisbaar hulpmiddel, zo blijkt uit het rapport.

Hoe kunnen (westerse) bedrijven zich wapenen tegen deze praktijken? De onderzoekers suggereren om tijdens online sollicitatiegesprekken te letten op ai-gegenereerde gezichten of stemmen en inconsistenties tussen cv en interview. Ook verdachte tools zoals de Noord-Koreaanse VPN OConnect of de serverloze berichtenapp IP Messenger moeten een alarmbelletje doen afgaan.

Meer over

CybercrimeNoord-Koreasollicitaties

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Meer lezen

    Governance & Privacy

    Vaarwel WhatsApp: eigen beveiligde berichtenapp voor ambtenaren

    Security & Awareness

    McKinsey-hack toont aan: autonome ai-agents verschuiven cyberdreiging naar hoger niveau

    Security & Awareness

    Orange Cyberdefense brengt film uit over wereld achter cybercriminaliteit

    CISO
    Governance & Privacy

    Hoe ciso’s zich moeten voorbereiden op de nieuwe security-regelgeving van 2026

    Security & Awareness

    Ransomware op recordhoogte: nieuwe acteurs, zelfde film

    Carrière

    Kort: Opnieuw Big Mac voor Capgemini, Deryckere nieuwe ceo Cegeka (en meer)

    ...

    Footer

    Direct naar

    • Kennisbank
    • Computable Awards
    • Colofon
    • Cybersec e-Magazine

    Producten

    • Adverteren en meer…
    • Persberichten

    Contact

    • Contact
    • Nieuwsbrief

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.be is een product van Jaarbeurs