Noord-Koreaanse hackers achter helft van aanvallen op techbedrijven, zegt CrowdStrike
Noord-Koreaanse hackers die zich voordoen als externe IT-medewerkers en recruiters zijn verantwoordelijk voor ongeveer de helft van alle aanvallen op techbedrijven in de afgelopen twaalf maanden. Dat meldt cybersecuritybedrijf CrowdStrike.
Kernpunten
- Noord-Koreaanse hackers zijn volgens CrowdStrike verantwoordelijk voor ongeveer de helft van alle aanvallen op techbedrijven in de afgelopen twaalf maanden.
- De aanvallers doen zich voor als externe IT-werknemers en recruiters om toegang te krijgen tot bedrijven.
- De dreiging treft niet alleen Amerikaanse, maar ook Europese en Aziatische bedrijven.
Noord-Koreaanse hackers vormen een aanhoudende en grote dreiging voor techbedrijven wereldwijd. Volgens cybersecuritybedrijf CrowdStrike zijn zij verantwoordelijk voor ongeveer de helft van alle aanvallen op de techsector in de afgelopen twaalf maanden.
De aanvallers opereren als zogenoemde 'insider threat': ze doen zich voor als legitieme externe IT-werknemers of recruiters om zo toegang te krijgen tot bedrijfsnetwerken en -systemen. CrowdStrike meldt dat deze werkwijze actief wordt ingezet bij bedrijven in de Verenigde Staten, Europa en Azië.
Wat betekent dit voor de BeNeLux?
Europese techbedrijven — en daarmee ook organisaties in België, Nederland en Luxemburg — behoren uitdrukkelijk tot de doelwitten die CrowdStrike noemt. Voor BeNeLux-bedrijven die werken met externe IT-contractors of freelancers is extra waakzaamheid bij het verifiëren van de identiteit en achtergrond van externe medewerkers relevant. De dreiging beperkt zich niet tot de Amerikaanse markt.