Computable.nl
  • Thema’s
    • Carrière
    • IT Strategy & Governance
    • Cloud & Infrastructure
    • Data & AI
    • Security & Risk
    • Software & Development
    • Digitale werkplek
  • Sectoren
    • Channel
    • Financiële dienstverlening
    • Logistiek
    • Onderwijs
    • Overheid
    • Zorg
  • Awards
    • Computable Awards
    • Stem nu!
    • Nieuws
    • Winnaars
    • Partner worden
    • Inzendingen
    • De jury en experts
  • Vacatures
    • Vacatures bekijken
    • Vacatures plaatsen
  • Bedrijven
    • Profielen
    • Producten & Diensten
  • Kennisbank
  • Magazine
    • Magazine
    • Adverteren in het magazine
  • Nieuwsbrief

Home » Security & Risk » Threat Detection » Phishing

Hoe Noord-Korea westerse it-bedrijven op industriële schaal infiltreert

[Afbeelding: Em_concepts/Shutterstock]
20 maart 2026 - 15:31ActueelPhishingIBM
William Visterin
William Visterin
Google logo initiaal icoon
Computable toevoegen als voorkeursbron

Honderdduizend nepwerknemers in veertig landen. Goed voor vijfhonderd miljoen dollar per jaar. Dat zijn de cijfers achter het Noord-Koreaanse systeem van nep-it-werknemers, dat onderzoekers van IBM X-Force en Flare Research nu in detail in kaart hebben gebracht.

In hun rapport ‘Inside the North Korean infiltrator threat’ beschrijven ze hoe Noord-Koreaanse staatsburgers zich voordoen als freelance it-contractors of voltijdse technologiemedewerkers bij nietsvermoedende westerse bedrijven.

Het geld dat ze verdienen – soms meer dan 300.000 dollar per jaar – vloeit rechtstreeks naar het Noord-Koreaanse regime in Pyongyang. Daarnaast stelen ze gevoelige bedrijfsinformatie. De boodschap van de onderzoekers is dat de schaal en verfijning van deze operatie nog altijd worden onderschat door de beveiligingssector.

Trust the process

Wat het rapport bijzonder maakt, is de gedetailleerde beschrijving van de interne organisatie. Die functioneert als een soort van industrieel proces. Het systeem werkt met recruiters, facilitators, it-werkers en westerse medewerkers die hun identiteit ter beschikking stellen en allemaal meedraaien.

Recruiters screenen kandidaten en sturen hen door naar facilitators, die beslissen over aanwerving. Kandidaten worden gecoacht om te solliciteren bij westerse bedrijven en krijgen een Amerikaanse identiteit toegewezen.

Met dank aan Google Translate

Eenmaal aangenomen presteren de nepwerknemers vaak goed. Dit omdat meerdere mensen hen helpen bij hun taken, in de hoop promotie te maken en zo meer toegang te krijgen tot bedrijfssystemen. Google Translate blijkt daarbij een onmisbaar hulpmiddel, zo blijkt uit het rapport.

Hoe kunnen (westerse) bedrijven zich wapenen tegen deze praktijken? De onderzoekers suggereren om tijdens online sollicitatiegesprekken te letten op ai-gegenereerde gezichten of stemmen en inconsistenties tussen cv en interview. Ook verdachte tools zoals de Noord-Koreaanse VPN OConnect of de serverloze berichtenapp IP Messenger moeten een alarmbelletje doen afgaan.

Meer over

geopolitiekspionage

Deel

    Inschrijven nieuwsbrief Computable

    Door te klikken op inschrijven geef je toestemming aan Jaarbeurs B.V. om je naam en e-mailadres te verwerken voor het verzenden van een of meer mailings namens Computable. Je kunt je toestemming te allen tijde intrekken via de af­meld­func­tie in de nieuwsbrief.
    Wil je weten hoe Jaarbeurs B.V. omgaat met jouw per­soons­ge­ge­vens? Klik dan hier voor ons privacy statement.

    Geef een reactie Reactie annuleren

    Je moet ingelogd zijn op om een reactie te plaatsen.

    Populaire berichten

    Meer artikelen

    Uitgelicht

    Partnerartikel
    Software & Development

    Meer IT-kennis dan ooit, maar bijblijv...

    Meer IT-kennis dan ooit, maar bijblijven wordt steeds moeilijker. Nog nooit was zoveel technische kennis zo gemakkelijk beschikbaar. Maak een deepdive tijdens Techorama Netherlands, van 26 - 28 oktober 2026...

    Meer persberichten

    Meer lezen

    Security & Risk

    Spoelstra Spreekt: Meer dan een paar dubbeltjes

    Security & Risk

    Kort: Phishing omzeilt e-mailbeveiliging, IBM opent Z-mainframe voor Arm met nieuwe processor (en meer)

    Security & Risk

    Kort: Mkb blijft doelwit van cyberaanvallers, Databricks groeit 80 procent (en meer)

    Data & AI Governance

    Kort: OpenAi pauzeert Astra, ai-iaas groeit 96%, nieuwe CRA quick scan en gesimuleerde vishing

    Phishing

    Rol Arie van Bellen bij ECP uitgekleed

    Phishing

    Drie drijfveren voor versnelling en verandering

    ...

    Footer

    Direct naar

    • Carrièretests
    • Kennisbank
    • Computable Awards
    • Magazine
    • Ontvang Computable e-Magazine
    • Cybersec e-Magazine
    • Topics
    • Phishing
    • Ransomware
    • NEN 7510

    Producten

    • Adverteren en meer…
    • Jouw Producten en Bedrijfsprofiel
    • Whitepapers & Leads
    • Vacatures & Employer Branding
    • Persberichten
    • Persberichten bekijken
    • Blogwire

    Contact

    • Colofon
    • Computable en de AVG
    • Service & contact
    • Inschrijven nieuwsbrief
    • Inlog

    Social

    • Facebook
    • X
    • LinkedIn
    • YouTube
    • Instagram
    © 2026 Jaarbeurs
    • Disclaimer
    • Gebruikersvoorwaarden
    • Privacy statement
    Computable.nl is een product van Jaarbeurs