Tagságok Tagságok
Kezdőknek
Árfolyamok
Tagságok
Tőzsdék
Shop
A weboldalunk sütiket használ 🍪
Az Ön adatainak védelme fontos a számunkra! Tájékoztatjuk, hogy honlapunk a felhasználói élmény fokozása, a webhelyhasználat megértése és marketing tevékenységeink támogatása érdekében sütiket alkalmazhat. További információ erről az Adatvédelmi Tájékoztatóban.

Kriptóval fizetett IT-sokkal épül be amerikai cégekbe Észak-Korea

Külföldi informatikusok havi 500 dollárnyi kriptót kaphattak, hogy amerikai állásokra interjúzzanak, majd a munkát észak-koreai ügynökök vették át.

Kriptóval fizetett IT-sokkal épül be amerikai cégekbe Észak-Korea
Röviden 3 másodpercben
  • Az állásinterjú csak belépő: a megszerzett pozíciót később észak-koreai ügynökök veszik át.
  • A LinkedInen toborzott informatikusok havi 500 dollárnyi kriptót kaphattak az állásinterjúkon való részvételért.
  • Az amerikai kormányzati riasztás kriptolopásra és érzékeny vállalati adatok megszerzésére figyelmeztetett.
  • Észak-koreai szereplőkhöz 2025-ben több mint 2 milliárd dollárnyi kriptokárt kötöttek.
2 perc olvasás

A külföldi jelentkezők után észak-koreai ügynökök veszik át a munkát

Az észak-koreai IT-munkások iráni és libanoni távmunkásokat is bevonnak, hogy átjussanak az amerikai vállalatok kiválasztási folyamatán. A külföldi jelentkező szerzi meg a szerződést, majd a feladatokat rendszerint egy észak-koreai szereplő veszi át.

Észak-Korea ezzel harmadik országok szakemberein keresztül próbál bevételhez jutni. A pénzt az ország fegyverprogramjainak finanszírozására fordíthatják.

Falka tagságok Cryptofalka ajánlat

Miért lennél magányos farkas?

Elemzések, heti videó, napi hírösszefoglaló és oktatások, veterán szakértőktől, 2018 óta.

Csatlakozom Ingyenes: Válogatott hírek, kezdő tudástár és kvízek, ingyenes fiókkal.

Hogyan szerveznek be külföldi informatikusokat kriptós fizetéssel az állásinterjúkhoz?

A külföldi informatikusokat a LinkedInen keresik meg, és részmunkaidős „interjúpartnerekként” szervezik be őket. Egyes jelentkezők havi 500 dollárnyi kriptót kaphattak azért, hogy részt vegyenek az állásinterjúkon.

A külső közreműködő feladata az interjú sikeres teljesítése és a munkaszerződés megszerzése. A módszer terjedését az amerikai és más országok hatóságainak szigorúbb fellépése ösztönözhette.

Az észak-koreai IT-munkások belső biztonsági fenyegetést is jelentenek

Az amerikai kormány és több külföldi hatóság 2026 júliusában arra figyelmeztetett, hogy az észak-koreai informatikusok vállalati hozzáférésüket adatlopásra, kriptolopásra és érzékeny információk megszerzésére használhatják.

A riasztás szerint az érintettek eleve azzal a céllal keresnek szerződéses munkákat, hogy fizetésüket az őket irányító észak-koreai szervezetekhez utalják tovább. A cégek számára ezért a fenyegetés túlmutat a megtévesztő jelentkezésen: a támadó a szerződés megszerzése után belső hozzáféréssel dolgozhat.

Heti hírlevél Cryptofalka ajánlat

A hét kriptós történései, egy levélben

A hét legfontosabb hírei, a piaci események és az árfolyamok állása. Ingyenes.

Hetente egyszer. Bármikor leiratkozhatsz.

A kriptokárok növekedése mellett Észak-Korea gazdasága is bővült 2025-ben

A CrowdStrike kiberbiztonsági vállalat 2026 májusában az észak-koreai államhoz köthető hackereknek és más fenyegető szereplőknek tulajdonította a 2025-ben okozott, több mint 2 milliárd dollárnyi kriptokárt. Ez 51%-os növekedést jelentett az előző évhez képest.

A Koreai Központi Bank becslése alapján Észak-Korea GDP-je 3,5%-kal bővült 2025-ben a nemzetközi szankciók ellenére. A gazdasági adat és a kriptokárok közötti közvetlen kapcsolatot a becslés nem állapította meg.

Cryptofalka vélemény
Magyar szakértőink értelmezése

Hogyan értelmezzük ezt a hírt?

Ez a módszer valódi vállalati biztonsági fenyegetés, mert a megtévesztés nem az állásinterjún ér véget: az észak-koreai ügynök a megszerzett szerződéssel belső hozzáféréshez juthat. A havi 500 dollárnyi kriptós díj azt mutatja, hogy a közvetítő szerephez nem kell nagy összegű ösztönző, elég néhány külföldi jelentkező, aki átsegíti a hálózatot a kiválasztási folyamaton.

A következő hetekben azt érdemes figyelni, hogy az amerikai hatóságok adnak-e ki újabb, konkrét technikai figyelmeztetéseket, illetve a cégek szigorítják-e a távoli szerződéses munkatársak személyazonosságának ellenőrzését. A LinkedInen érkező megkeresés, az interjún való helyettesítés vagy a fizetés továbbküldésének igénye önmagában is olyan jel, amelyet a munkavállalóknak és a vállalatoknak komolyan kell venniük.

Mit érdemes még tudni?

Belső biztonsági fenyegetésről akkor beszélünk, amikor egy szervezethez jogos hozzáféréssel rendelkező személy él vissza a pozíciójával. Ez lehet alkalmazott, külsős partner vagy szerződéses munkatárs is.

Az adatkiszivárogtatás, angolul data exfiltration, bizalmas adatok jogosulatlan kimásolását és a szervezeten kívülre juttatását jelenti. Az érintett információ lehet ügyféladat, üzleti dokumentum, forráskód vagy hozzáférési adat.

A csalás során egy személy vesz részt az interjún és szerzi meg az állást, de a munkát később valaki más végzi el a nevében. Távoli munkánál ezt nehezebb felismerni, ha a cég nem ellenőrzi következetesen a jelentkező és a tényleges munkavégző személyazonosságát.

Szerződéses távmunkás az, aki nem hagyományos alkalmazotti jogviszonyban, hanem megbízás vagy vállalkozói szerződés alapján dolgozik egy cégnek távolról. Jogosultságai a feladatától függően akár belső rendszerekhez és érzékeny adatokhoz is kiterjedhetnek.

Források
Kapcsolódó hírek
További híreink