Noord-Koreaanse IT-werknemers infiltreren Europese techbedrijven via externe contractplatforms, waarschuwt Europol
Het Europees Centrum voor Cybercriminaliteit (EC3) van Europol waarschuwde op 12 juli dat netwerken van IT'ers die voor Noord-Koreaanse staatsinstellingen werken, stelselmatig Europese technologie- en defensiebedrijven op het oog hebben. Ze doen zich op grote opdrachtplatforms voor als gewone freelancers op afstand. Eenmaal in een ontwikkelteam stelen ze broncode, inloggegevens en intellectueel eigendom. Soms laten ze backdoors achter die blijven werken nadat de opdracht is afgelopen. De waarschuwing is afgestemd met nationale cyberagentschappen in Duitsland, Frankrijk, Nederland en het VK. Volgens Europol heeft de constructie de DVRK sinds eind 2024 naar schatting €80 miljoen aan harde valuta opgeleverd. Getroffen sectoren zijn onder meer softwareontwikkeling, ontwerp van luchtvaartonderdelen en adviesbureaus voor defensieaanbestedingen. Organisaties wordt aangeraden externe opdrachtnemers extra grondig te screenen.