Sie kommen aus Nordkorea: Wie Unternehmen sich gegen falsche IT-Profis schützen können

14. Mai 2025, 12:16 Uhr · Quelle: Pressebox
Bedrohungsakteure aus Nordkorea geben sich als IT-Profis aus, um Remote-Jobs zu ergattern und finanzielle Mittel zu erwerben. Unternehmen sollten ihre Personalabteilungen schulen, um Vorstellungsgespräche, Onboarding und Compliance zu optimieren, um sich vor solchen Betrügern zu schützen.

Wiesbaden, 14.05.2025 (PresseBox) - Seit einiger Zeit geben sich Bedrohungsakteure:innen aus Nordkorea als legitime IT-Profis aus. Ihr Ziel: Remote-Jobs ergattern, um primär mit ihrem Gehalt nordkoreanische Interessen zu finanzieren und sekundär monetäre Mittel via Erpressung durch Datendiebstahl zu erlangen. Sophos hat insbesondere für Personalverantwortende Tipps zu Vorstellungsgesprächen, Onboarding und Compliance zusammengestellt.

„Die Betrüger:innen haben in der Vergangenheit mit Fähigkeiten in der Web- und Blockchain-Softwareentwicklung geworben, sich aberauch für andere IT-Stellenin einer Vielzahl von Branchen beworben, nicht nur in Unternehmen des Technologiesektors. Im Jahr 2025 haben sie ihren Fokus auf Rollen in der Cybersicherheit erweitert und verstärkt weibliche Personen eingesetzt“, erklärt Sarah Kern, Leiterin für Nordkorea und aufkommende Bedrohungen im Counter Threat Unit Research Team.

Unternehmen sollten ihre Einstellungsteams und Personalabteilungen im Hinblick auf Verifizierung, Hintergrundüberprüfung und sicheres Onboarding schulen. Sophos hat je nach Phase des Einstellungsprozesses dezidierte Tipps zusammengestellt:

Während des Vorstellungsgesprächs:

  • Von den Bewerber:innen sollte ein verifizierter Identitätsnachweis, idealerweise mindestens einmal persönlich, vorgelegt werden.
  • Die Online-Präsenz sollte in Bezug auf Namen, Aussehen, Arbeitsgeschichte und Ausbildung konsistent sein.
  • Bewerber:innen verwenden oft geklonte Lebensläufe oder fremde Telefonnummern. Personalverantwortende sollten ebenso die Telefonnummern prüfen, die mit Voice-over-IP-Diensten (VoIP) und nicht mit Mobilfunk- oder Festnetzdiensten verbunden sind.
  • Sinnvoll ist eine Überprüfung des beruflichen Werdegangs über offizielle Kanäle und nicht nur über angegebene Kontakte. Auch sollten Firmenadressen und Telefonnummern mit den offiziellen Unternehmenswebseiten übereinstimmen.
  • Im Vorstellungsgespräch können beiläufige Hintergrundfragen über Standort, beruflichen Werdegang oder Ausbildung des Einzustellenden auf einen Mangel an echter Erfahrung hindeuten oder in anderer Weise seinen Behauptungen widersprechen (zum Beispiel aktuelles Wetter an seinem angeblichen Standort stimmt nicht).
  • Misstrauen ist angesagt, wenn ein Bewerber:innen behaupteten, Muttersprachler:in zu sein und tatsächlich nur über geringe oder mittlere Kenntnisse in dieser Sprache verfügt.
  • Personalverantwortende sollten persönliche oder Video-Interviews durchführen und im Gespräch bitten, zumindest vorübergehend virtuelle Hintergründe und andere digitale Filter zu deaktivieren.
  • Auch eine Hintergrundüberprüfung über eine vertrauenswürdige Stelle kann der Verifizierung dienen.
Während des Onboardings:
  • Stimmt die Identität des eintretenden Mitarbeitenden mit der des eingestellten Bewerbers:in überein?
  • Verdächtig kann es sein, wenn in letzter Minute eine Änderung der Versandadresse für Firmenlaptops verlangt wird. Hier sollten Kuriere angewiesen werden, nach dem Versand keine Umleitung an eine neue Adresse zuzulassen.
  • Besteht der neue Mitarbeitende darauf, ein persönliches Gerät anstelle eines Firmengeräts zu verwenden, sollte man misstrauisch werden.
  • Die Bankdaten sollten nicht an einen Geldtransferdienst weitergeleitet werden.
  • In letzter Minute gestellte Anträge auf Änderung der Zahlungsinformationen des Mitarbeitenden oder wiederholte Anträge auf Änderung der Bankverbindung innerhalb eines kurzen Zeitraums sollten überprüft werden.
  • Anträge auf Vorauszahlung sollten abgelehnt werden.
Nach der Einstellung:
  • Die Nutzung von nicht autorisierten Fernzugriffs-Tools und der Zugriff zu nicht lebensnotwendigen Systemen sollte begrenzt sein.
  • Bedenklich ist es auch, wenn der Mitarbeitende sich weigert, während eines Anrufs das Video einzuschalten, er sich ungerechtfertigt Sorgen um persönliche Treffen macht und wenn sich bei Sprachanrufen Hintergrundgeräusche wahrnehmen lassen, die darauf hindeuten könnten, dass der Mitarbeitende in einem Callcenter oder einem überfüllten Raum arbeitet.
  • Das Laptop des neuen Mitarbeitenden sollte mithilfe von Antiviren- und Endpoint Detection and Response (EDR-) Software beobachtet werden. Auch Netzwerkverbindungen über VPN-Dienste, insbesondere ausländische VPN-Dienste für Privatanwender oder Astrill VPN, sollten überprüft werden.

Sicherheit
[pressebox.de] · 14.05.2025 · 12:16 Uhr
[0 Kommentare]
Talent Infinity veröffentlicht Highlights aus dem Antimon-Gold-Projekt Buster in British Columbia
Vancouver, BC, 09.04.2026 (PresseBox) - Talent Infinity Resource Developments Inc. (CSE: TICO | FWB: 0N8)  (das „ Unternehmen “ oder „ TICO“ ) freut sich, einige Highlights aus seinem 1.092 Hektar großen Antimon-Gold-Projekt Buster (das „ Projekt “) in der Bergbauregion Clinton in British Columbia bekannt zu geben. Highlights: -          Historische […] (00)
vor 1 Stunde
Lawinenabgang
Kühtai (dpa) - Ein Snowboarder aus Berlin ist in Österreich in einer Lawine ums Leben gekommen. Wie die Polizei berichtete, war der 49-Jährige mit zwei anderen Snowboardern auf einem Hang im Tiroler Kühtai nahe einer Staumauer abgefahren, als sich ein Schneebrett löste. Der Berliner wurde verschüttet, ein weiterer Wintersportler ragte mit dem Kopf aus dem Schnee. Der dritte Mann blieb […] (00)
vor 13 Minuten
Hailee Steinfeld kann der 'Niedlichkeit' ihrer Haustiere oft nicht widerstehen.
(BANG) - Hailee Steinfeld kann der "Niedlichkeit" ihrer Haustiere oft nicht widerstehen. Die 29-jährige Schauspielerin mag es eigentlich nicht, wenn ihre Hunde auf ihre Möbel klettern. Sie findet es aber trotzdem schwer, ihnen etwas abzuschlagen – einfach, weil sie so goldig sind. Im Gespräch mit 'Architectural Digest' sagte Hailee: "Ich bin bei diesem […] (00)
vor 2 Stunden
Schauspieler Mario Adorf
Paris (dpa) - Der Schauspieler Mario Adorf ist tot. Er starb am Mittwoch im Alter von 95 Jahren in seiner Wohnung in Paris, wie sein Management und die Filmagentur Reinholz der Deutschen Presse-Agentur bestätigten. Zuvor hatten mehrere Medien berichtet. Er sei nach kurzer Krankheit eingeschlafen, hieß es in einer Mitteilung.  Seinem langjährigen Manager […] (00)
vor 18 Minuten
Gerüchte um Uncharted 5: Hat Naughty Dog ein Sequel schon vor Jahren geplant?
Ein mysteriöser Instagram-Post, ein altes Kanonenrohr über einer Küstenstadt und das Wort „Research…“ – manchmal braucht es nicht viel, um die Gaming-Welt in Aufruhr zu versetzen. Naughty Dog, das Studio hinter einigen der eindrucksvollsten Einzelspieler-Erfahrungen der letzten Jahrzehnte, hat die Gerüchteküche wieder zum Brodeln gebracht. Und jetzt […] (00)
vor 9 Minuten
Neuer Redaktionsleiter bei ARD Degeto: Karsten Günther kommt
Er folgt auf Christoph Pellander, der zum 1. Mai die Geschäftsführung der ARD Degeto Film übernimmt. Zum 1. Mai 2026 wird Karsten Günther neuer Abteilungsleiter Redaktion und Programm-Management der ARD Degeto Film. In dieser Funktion verantwortet er in Abstimmung mit der Geschäftsführung die Auftrags- und Koproduktionen sowie den Lizenzeinkauf der ARD Degeto Film redaktionell. Darüber hinaus […] (00)
vor 1 Stunde
FC Barcelona - Atlético Madrid
Barcelona (dpa) - Hansi Flick hat nach der Champions-League-Niederlage seines FC Barcelona neben Schiedsrichter Istvan Kovacs aus Rumänien auch den deutschen Videoschiedsrichter Christian Dingert kritisiert. «Der VAR war heute sehr auf Atlético Madrid fokussiert - so ist es nun einmal. Er ist ein Deutscher - danke an Deutschland», sagte Flick nach dem […] (00)
vor 30 Minuten
bitcoin, crypto, finance, coin, money, currency, cryptocurrency, blockchain, investment, closeup
Der Technologieriese Meta hat offiziell sein neuestes künstliches Intelligenzmodell namens Muse Spark vorgestellt. Dieses Modell gilt als das bisher fortschrittlichste, das das Unternehmen entwickelt hat. Muse Spark ist ein zentraler Bestandteil der neu gebrandeten „Superintelligence Labs“ von Meta. Mit dieser Veröffentlichung intensiviert sich der […] (00)
vor 28 Minuten
 
EcoGraf konkretisiert Tansania-Goldstrategie und startet Farm-in mit AngloGold
Hamburg, 09.04.2026 (PresseBox) - Die australische EcoGraf (WKN A2PW0M / ASX EGR) […] (00)
Seitenkanalverdichter e5MSMOR 1,5kWIE3WR | 263 m³/h | +175 mbar | -175 mbar | ATEX II 3GD T3
Plauen, 09.04.2026 (PresseBox) - Mit einer Förderleistung von 263 m³/h und einem erweiterten […] (00)
Wie führe ich eine digitale Inventur mit eigenen Mitarbeitern durch?
Hannover, 09.04.2026 (PresseBox) - Die digitale Begleitung des eigenen Personals […] (00)
Frankfurter Börse
Frankfurt/Main - Der Dax ist am Donnerstag mit Verlusten in den Handelstag gestartet. […] (00)
The Legend of Zelda Film: Videospielentwickler äußert Sorge über sprechenden Link
Während der Super Mario Galaxy Film grad Rekorde bricht, ist gerade der Live- […] (00)
«Tyler Perry’s Divorced Sistas»: Paramount+ zeigt zweite Staffelhälfte ab April
Die Dramedy kehrt am 15. April mit neuen Episoden zurück und steuert auf ein emotionales […] (00)
FC Barcelona - Atlético Madrid
Barcelona/Paris (dpa) - Hansi Flick droht mit dem FC Barcelona das Aus in der […] (04)
Die Apps Instagram, Facebook und WhatsApp auf einem Handy
Ellwangen/Berlin (dpa/tmn) - Nutzerinnen und Nutzer von Facebook und Instagram haben […] (01)
 
 
Suchbegriff