Nu waarschuwt ook Duitsland voor Noord-Koreaanse “freelancers”

De geheime dienst van Duitsland heeft Security Notice for Business 02/2024 uitgebracht. Dat memo geeft tips over waar bedrijven op moeten letten bij het werken met freelancers om zich te beschermen tegen het wegvloeien van expertise, reputatierisico’s en juridische gevolgen als gevolg van sanctieschendingen. Noord Koreaanse freelancersDat klinkt nog onschuldig, maar het gaat erom dat Noord-Koreaanse inlichtingendiensten wereldwijd offensieve cyberoperaties uitvoeren om buitenlandse valuta te verkrijgen. Ze maken onder andere gebruik van vermomde IT-specialisten (IT-medewerkers) die hun diensten aanbieden aan bedrijven over de hele wereld als “freelancers”. De opbrengsten komen ten goede aan het Noord-Koreaanse regime. Daarnaast zorgen deze IT-medewerkers bij het installeren van malware en wegsluizen van intellectueel eigendom en interne bedrijfsgegevens. De vier pagina’s tellende waarschuwing is er in het Duits en het Engels. De beschreven werkwijze van Noord Koreanen komt overeen met wat Amerikaanse geheime diensten al eerder hebben gesignaleerd.

Kenmerken

Ondernemers wordt op het hart gedrukt  in ieder geval achterdochtig te zijn als “freelancers”:
  • aangegeven uitsluitend betaald te willen worden in crypto of PayPal, Wise en vergelijkbare diensten;
  • live communicatie vermijden;
  • een cv overleggen die onlogisch overkomt en geografisch niet kan kloppen;
  • met social media profielen aan komen zetten waarbij stockfoto’s zijn gebruikt.
Het is vooral de combinatie van deze vier die keer op keer opvalt. Dat de Duitse geheime dienst hier voor waarschuwt moet een reden hebben. In Amerika zijn al tientallen gevallen aan het licht gekomen waarbij Noord-Koreanen zowel geld verdienden aan Amerika als onder het mom van software onderhoud betrapt zijn op bedrijfsspionage. Het is dus zeer waarschijnlijk dat iets dergelijks in Duitsland ook speelt, maar dat dit nog niet aan de grote klok is gehangen.

Kleine bedrijven makkelijk doelwit

Als Noord-Korea Duitsland een interessant land vindt, dan zijn wij dat ook. Als Nederland nog niet aan de beurt is voor Noord-Koreaanse “freelancers” dan zal het niet lang meer duren. En weet daarbij, ze zijn in Amerika niet alleen bij grote bedrijven betrapt, juist ook aan de onderkant van de markt. Daar laat men zich door de lage tarieven makkelijker overtuigen en ontbreekt het in de regel aan de kennis een cv te checken.
Gerelateerde berichten

De Cyberbeveiligingswet (Cbw) is vandaag, 15 augustus, in werking getreden. De Cbw is bedoeld om Nederland digitaal weerbaarder en veiliger te maken. De wet geldt voor organisaties die essentiële of...

Op 15 september organiseert de Indo IT Club samen met Tesorion de jaarlijkse Kumpulan. Een avond waarin cultuur, cybersecurity, ondernemerschap en maatschappelijke veerkracht samenkomen. Dit jaar is er extra reden...

Bij vrijwel elke pentest viel me hetzelfde op: het interessantste zat niet in het binnenkomen, maar in wat daaraan voorafging. Het doolhof van frameworks en compliance-eisen bepaalde veel meer dan...

Toen TeamViewer in juni 2024 bekend maakte dat een cyberaanval schade had aangericht aan de interne IT-omgeving zal her en der zijn gelachen. Nu, twee jaar later, is daar weer...

De afgelopen dagen is in de nationale en internationale pers veel aandacht besteed aan gehackte IP-camera’s in Nederland. Het gaat om een grootschalige Russische spionageactie waarvoor een berucht zwakke schakel...

Laatste nieuws
Personalia
Magazine
Evenementen
11:00 - 12:00 | Online
sep
02
17:00 - 21:30 - La Cantina, Scheveningen
17:00 - 21:30 | La Cantina, Scheveningen
sep
04
09:00 - 17:00 - Online
09:00 - 17:00 | Online
Vacatures
Internet on Demand
Oosterhout
Q data solutions
Den Bosch
TP-Link
Nieuwegein