Kriptóval fizetett IT-sokkal épül be amerikai cégekbe Észak-Korea
Külföldi informatikusok havi 500 dollárnyi kriptót kaphattak, hogy amerikai állásokra interjúzzanak, majd a munkát észak-koreai ügynökök vették át.
- Az állásinterjú csak belépő: a megszerzett pozíciót később észak-koreai ügynökök veszik át.
- A LinkedInen toborzott informatikusok havi 500 dollárnyi kriptót kaphattak az állásinterjúkon való részvételért.
- Az amerikai kormányzati riasztás kriptolopásra és érzékeny vállalati adatok megszerzésére figyelmeztetett.
- Észak-koreai szereplőkhöz 2025-ben több mint 2 milliárd dollárnyi kriptokárt kötöttek.
A külföldi jelentkezők után észak-koreai ügynökök veszik át a munkát
Az észak-koreai IT-munkások iráni és libanoni távmunkásokat is bevonnak, hogy átjussanak az amerikai vállalatok kiválasztási folyamatán. A külföldi jelentkező szerzi meg a szerződést, majd a feladatokat rendszerint egy észak-koreai szereplő veszi át.
Észak-Korea ezzel harmadik országok szakemberein keresztül próbál bevételhez jutni. A pénzt az ország fegyverprogramjainak finanszírozására fordíthatják.
Hogyan szerveznek be külföldi informatikusokat kriptós fizetéssel az állásinterjúkhoz?
A külföldi informatikusokat a LinkedInen keresik meg, és részmunkaidős „interjúpartnerekként” szervezik be őket. Egyes jelentkezők havi 500 dollárnyi kriptót kaphattak azért, hogy részt vegyenek az állásinterjúkon.
A külső közreműködő feladata az interjú sikeres teljesítése és a munkaszerződés megszerzése. A módszer terjedését az amerikai és más országok hatóságainak szigorúbb fellépése ösztönözhette.
Az észak-koreai IT-munkások belső biztonsági fenyegetést is jelentenek
Az amerikai kormány és több külföldi hatóság 2026 júliusában arra figyelmeztetett, hogy az észak-koreai informatikusok vállalati hozzáférésüket adatlopásra, kriptolopásra és érzékeny információk megszerzésére használhatják.
A riasztás szerint az érintettek eleve azzal a céllal keresnek szerződéses munkákat, hogy fizetésüket az őket irányító észak-koreai szervezetekhez utalják tovább. A cégek számára ezért a fenyegetés túlmutat a megtévesztő jelentkezésen: a támadó a szerződés megszerzése után belső hozzáféréssel dolgozhat.
A hét kriptós történései, egy levélben
A hét legfontosabb hírei, a piaci események és az árfolyamok állása. Ingyenes.
Hetente egyszer. Bármikor leiratkozhatsz.
A kriptokárok növekedése mellett Észak-Korea gazdasága is bővült 2025-ben
A CrowdStrike kiberbiztonsági vállalat 2026 májusában az észak-koreai államhoz köthető hackereknek és más fenyegető szereplőknek tulajdonította a 2025-ben okozott, több mint 2 milliárd dollárnyi kriptokárt. Ez 51%-os növekedést jelentett az előző évhez képest.
A Koreai Központi Bank becslése alapján Észak-Korea GDP-je 3,5%-kal bővült 2025-ben a nemzetközi szankciók ellenére. A gazdasági adat és a kriptokárok közötti közvetlen kapcsolatot a becslés nem állapította meg.
Hogyan értelmezzük ezt a hírt?
Ez a módszer valódi vállalati biztonsági fenyegetés, mert a megtévesztés nem az állásinterjún ér véget: az észak-koreai ügynök a megszerzett szerződéssel belső hozzáféréshez juthat. A havi 500 dollárnyi kriptós díj azt mutatja, hogy a közvetítő szerephez nem kell nagy összegű ösztönző, elég néhány külföldi jelentkező, aki átsegíti a hálózatot a kiválasztási folyamaton.
A következő hetekben azt érdemes figyelni, hogy az amerikai hatóságok adnak-e ki újabb, konkrét technikai figyelmeztetéseket, illetve a cégek szigorítják-e a távoli szerződéses munkatársak személyazonosságának ellenőrzését. A LinkedInen érkező megkeresés, az interjún való helyettesítés vagy a fizetés továbbküldésének igénye önmagában is olyan jel, amelyet a munkavállalóknak és a vállalatoknak komolyan kell venniük.
Mit érdemes még tudni?
Belső biztonsági fenyegetésről akkor beszélünk, amikor egy szervezethez jogos hozzáféréssel rendelkező személy él vissza a pozíciójával. Ez lehet alkalmazott, külsős partner vagy szerződéses munkatárs is.
Az adatkiszivárogtatás, angolul data exfiltration, bizalmas adatok jogosulatlan kimásolását és a szervezeten kívülre juttatását jelenti. Az érintett információ lehet ügyféladat, üzleti dokumentum, forráskód vagy hozzáférési adat.
A csalás során egy személy vesz részt az interjún és szerzi meg az állást, de a munkát később valaki más végzi el a nevében. Távoli munkánál ezt nehezebb felismerni, ha a cég nem ellenőrzi következetesen a jelentkező és a tényleges munkavégző személyazonosságát.
Szerződéses távmunkás az, aki nem hagyományos alkalmazotti jogviszonyban, hanem megbízás vagy vállalkozói szerződés alapján dolgozik egy cégnek távolról. Jogosultságai a feladatától függően akár belső rendszerekhez és érzékeny adatokhoz is kiterjedhetnek.