Távmunkásként próbálnak beszivárogni hackerek cégekhez

Az utóbbi hónapokban újra megjelentek azok az észak-koreai hackercsoportok, amelyek hamis személyazonossággal, távmunkásként próbálnak bejutni nyugati és európai vállalatokhoz – köztük IT- és technológiai cégekhez is. A Google Threat Analysis Group szerint ezek az operátorok több európai országban, köztük Magyarországon is próbálkoztak. A Sophos szakértői szerint a fenyegetés nemcsak informatikai, hanem HR-biztonsági kérdés is.

Munkaerőpiac és demográfiai kihívások: hogyan támogatható az aktív 50-60+ korosztály munkaerőpiaci részvétele, és milyen gazdasági értékteremtő megoldásokra van szükség?

Klasszis Egészséggazdaság és Longevity Konferencia 2026

Vegyen részt Ön is!

Részletek >>

„Sok szervezet ma már nemzetközi szinten toboroz, és a távmunkára épülő felvételi folyamatokban gyakran elmarad az alapos személyazonosság-ellenőrzés. Ez azonban komoly kockázat, hiszen egy rossz döntéssel akár szankcionált egyének is bejuthatnak a vállalat rendszereibe” – figyelmeztet Szappanos Gábor, a Sophos kiberbiztonsági szakértője.

Végtelen a hackerek fantáziája
Végtelen a hackerek fantáziája
Fotó: Pixabay
A Sophos CTU (Cyber Threat Unit) kutatója, Sarah Kern szerint az ilyen operátorok gyakran AI által generált önéletrajzokat, hamis LinkedIn-profilokat és valósághű mesterséges portréfotókat használnak, hogy „eladják” magukat távmunkásként. A megszerzett jövedelmek egy része az észak-koreai rezsim finanszírozásába, köztük fegyverprogramokba áramlik.

6 figyelmeztető jel, amire a HR-csapatoknak érdemes figyelniük

1.Inkonzisztens digitális lábnyom: eltérő munkáltatói adatok a CV-ben, LinkedInen és egyéb felületeken.

2.Ismétlődő elérhetőségek: ugyanaz a telefonszám, e-mail több „jelöltnél” – ez szervezett csalást jelezhet.

3.Elkerülő kamera-használat: a kamera elutasítása, elmosódott vagy hamis háttér gyanús lehet.

4.Helyismeret hiánya: a „helyben élő” jelölt nem tudja, milyen az idő, vagy hol található a cég.

5.Sietség a felvételre: a gyanús jelölt sürgeti a döntést, elkerülné a szokásos ellenőrzéseket.

6.Furcsa eszköz- vagy logisztikai igény: saját laptopot kér, címet módosít, vagy többször változtat bankszámlát.

Miért HR-kérdés ez, nem csak IT?

Bár a kibervédelem technológiai oldalról is fontos, a támadás gyakran a toborzásnál kezdődik. Ha a HR nem szűri ki a hamis személyazonosságot, a vállalat tudtán kívül adhat hozzáférést rendszereihez vagy pénzügyi folyamataihoz egy államilag támogatott csalónak.

Véleményvezér

Gyanús, hogy valaki bennfentes információkkal kereskedik az iráni háború kapcsán

Gyanús, hogy valaki bennfentes információkkal kereskedik az iráni háború kapcsán 

A modern háborús hullarablók is megjelentek a színen.
Megmérték Trump népszerűségét Európában, lesújtó

Megmérték Trump népszerűségét Európában, lesújtó 

Donald Trump szétverte az USA szövetségi hálóját.
Nagyot nőtt Zelenszkij népszerűsége

Nagyot nőtt Zelenszkij népszerűsége 

Zelenszkij úgy néz ki túlélte a korrupciós válságból fakadó népszerűségvesztést.
Azon morfondírozik a világ, hogy nézhette be ennyire Trump az iráni háborút

Azon morfondírozik a világ, hogy nézhette be ennyire Trump az iráni háborút 

Lehet, hogy a világ legértelmetlenebb háborújának vagyunk tanúi.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo