Computable.nl
  • Thema’s
    • Carrière
    • Innovatie & Transformatie
    • Cloud & Infrastructuur
    • Data & AI
    • Governance & Privacy
    • Security & Awareness
    • Software & Development
    • Werkplek & Beheer
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Hoe Noord-Korea westerse it-bedrijven op industriële schaal infiltreert

[Afbeelding: Em_concepts/Shutterstock]
20 maart 2026 - 15:31ActueelOverheidIBM
William Visterin
William Visterin

Honderdduizend nepwerknemers in veertig landen. Goed voor vijfhonderd miljoen dollar per jaar. Dat zijn de cijfers achter het Noord-Koreaanse systeem van nep-it-werknemers, dat onderzoekers van IBM X-Force en Flare Research nu in detail in kaart hebben gebracht.

In hun rapport ‘Inside the North Korean infiltrator threat’ beschrijven ze hoe Noord-Koreaanse staatsburgers zich voordoen als freelance it-contractors of voltijdse technologiemedewerkers bij nietsvermoedende westerse bedrijven.

Het geld dat ze verdienen – soms meer dan 300.000 dollar per jaar – vloeit rechtstreeks naar het Noord-Koreaanse regime in Pyongyang. Daarnaast stelen ze gevoelige bedrijfsinformatie. De boodschap van de onderzoekers is dat de schaal en verfijning van deze operatie nog altijd worden onderschat door de beveiligingssector.

Trust the process

Wat het rapport bijzonder maakt, is de gedetailleerde beschrijving van de interne organisatie. Die functioneert als een soort van industrieel proces. Het systeem werkt met recruiters, facilitators, it-werkers en westerse medewerkers die hun identiteit ter beschikking stellen en allemaal meedraaien.

Recruiters screenen kandidaten en sturen hen door naar facilitators, die beslissen over aanwerving. Kandidaten worden gecoacht om te solliciteren bij westerse bedrijven en krijgen een Amerikaanse identiteit toegewezen.

Met dank aan Google Translate

Eenmaal aangenomen presteren de nepwerknemers vaak goed. Dit omdat meerdere mensen hen helpen bij hun taken, in de hoop promotie te maken en zo meer toegang te krijgen tot bedrijfssystemen. Google Translate blijkt daarbij een onmisbaar hulpmiddel, zo blijkt uit het rapport.

Hoe kunnen (westerse) bedrijven zich wapenen tegen deze praktijken? De onderzoekers suggereren om tijdens online sollicitatiegesprekken te letten op ai-gegenereerde gezichten of stemmen en inconsistenties tussen cv en interview. Ook verdachte tools zoals de Noord-Koreaanse VPN OConnect of de serverloze berichtenapp IP Messenger moeten een alarmbelletje doen afgaan.

Meer over

geopolitiekspionage

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Whitepapers

    Computable.nl

    Toekomst van IT-talent. Een nieuw tijdperk

    Wat vraagt veranderende technologie van IT-talent? De route van skills naar succes.

    Computable.nl

    Kies de juiste virtualisatie-aanpak

    Vergelijk drie krachtige open source-oplossingen: Proxmox, Kubernetes en OpenStack

    Computable.nl

    Slimme toegang vs. onzichtbare cyberrisico’s in de Zorg

    In zorginstellingen is een constante stroom van personeel, patiënten en bezoekers. Maar hoe zorg je ervoor dat gevoelige gebieden beschermd blijven zonder de dagelijkse gang van zaken te verstoren? Hoe herken je eventuele zwakke plekken in het netwerk?

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Awards-nominaties

    Pijl naar rechts icoon

    Check Point

    Nadia van Beelen (Sales Associate, Check Point Technologies)
    Pijl naar rechts icoon

    ForceFusion

    Amber Quist (Cyber security specialist, ForceFusion)
    Pijl naar rechts icoon

    Hyperfox

    Vereenvoudiging besteloroces bij Duplast, specialist in voedselverpakkingen (Duplast en Hyperfox)
    Pijl naar rechts icoon

    Prodek Solutions BV

    Compleet pakket voor digitale aansturing duurzame energie bij Odura (Odura en Prodek Solutions)
    Pijl naar rechts icoon

    Norday

    Hyper-gepersonaliseerde cultuurpodcasts die nieuwe bezoekers vaker laten terugkomen via Wondercast (Norday en het Rotterdams Philharmonisch Orkest)
    Alle inzendingen
    Pijl naar rechts icoon

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Security & Awareness

    OT monitoring herzien: van inzicht naa...

    Monitoring en logging van netwerkverkeer vormen een onmisbare basis voor OT security. Tegelijkertijd groeit het besef dat zichtbaarheid op zichzelf het risico niet verlaagt. In een omgeving met toenemende dreigingen,...

    Meer persberichten

    Meer lezen

    Innovatie & Transformatie

    Ai-model met ruim 400 miljard parameters wint Europese ai-competitie

    Security & Awareness

    Simplificatie NIS2-richtlijn kan juist leiden tot meer complexiteit

    Overheid

    Gov.nl is in twee à drie jaar terug te verdienen

    Software & Development

    AcICT waarschuwt voor it‑risico’s bij vernieuwing Van Brienenoordbrug

    Innovatie & Transformatie

    Nederlandse drone-industrie krijgt forse impuls

    Overheid

    DigiD-beheerder Solvinity in beroep tegen overname-verbod

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs