De geheime dienst van Duitsland heeft Security Notice for Business 02/2024 uitgebracht. Dat memo geeft tips over waar bedrijven op moeten letten bij het werken met freelancers om zich te beschermen tegen het wegvloeien van expertise, reputatierisico’s en juridische gevolgen als gevolg van sanctieschendingen.
Dat klinkt nog onschuldig, maar het gaat erom dat Noord-Koreaanse inlichtingendiensten wereldwijd offensieve cyberoperaties uitvoeren om buitenlandse valuta te verkrijgen. Ze maken onder andere gebruik van vermomde IT-specialisten (IT-medewerkers) die hun diensten aanbieden aan bedrijven over de hele wereld als “freelancers”. De opbrengsten komen ten goede aan het Noord-Koreaanse regime. Daarnaast zorgen deze IT-medewerkers bij het installeren van malware en wegsluizen van intellectueel eigendom en interne bedrijfsgegevens.
De vier pagina’s tellende waarschuwing is er in het Duits en het Engels. De beschreven werkwijze van Noord Koreanen komt overeen met wat Amerikaanse geheime diensten al eerder hebben gesignaleerd.
Kenmerken
Ondernemers wordt op het hart gedrukt in ieder geval achterdochtig te zijn als “freelancers”:
- aangegeven uitsluitend betaald te willen worden in crypto of PayPal, Wise en vergelijkbare diensten;
- live communicatie vermijden;
- een cv overleggen die onlogisch overkomt en geografisch niet kan kloppen;
- met social media profielen aan komen zetten waarbij stockfoto’s zijn gebruikt.
Het is vooral de combinatie van deze vier die keer op keer opvalt.
Dat de Duitse geheime dienst hier voor waarschuwt moet een reden hebben. In Amerika zijn al tientallen gevallen aan het licht gekomen waarbij Noord-Koreanen zowel geld verdienden aan Amerika als onder het mom van software onderhoud betrapt zijn op bedrijfsspionage. Het is dus zeer waarschijnlijk dat iets dergelijks in Duitsland ook speelt, maar dat dit nog niet aan de grote klok is gehangen.
Kleine bedrijven makkelijk doelwit
Als Noord-Korea Duitsland een interessant land vindt, dan zijn wij dat ook. Als Nederland nog niet aan de beurt is voor Noord-Koreaanse “freelancers” dan zal het niet lang meer duren. En weet daarbij, ze zijn in Amerika niet alleen bij grote bedrijven betrapt, juist ook aan de onderkant van de markt. Daar laat men zich door de lage tarieven makkelijker overtuigen en ontbreekt het in de regel aan de kennis een cv te checken.