Een externe IT-consultant die opdrachten uitvoert voor het Agentschap Digitaal Vlaanderen is het slachtoffer geworden van een neprecruiter op LinkedIn. Achter het ogenschijnlijk professionele profiel bleek een Noord-Koreaanse hacker schuil te gaan. Dat bevestigt de Vlaamse overheidsinstantie na berichtgeving door onze techexpert Kenneth Dée.
De consultant werd via het zakelijke netwerk LinkedIn benaderd door iemand die zich voordeed als recruiter. Wat begon als een gewone wervingspoging, mondde uit in een infiltratiepoging door een Noord-Koreaanse actor. De hacker had het daarbij niet alleen gemunt op geld, maar ook op gevoelige of vertrouwelijke informatie die via de consultant toegankelijk zou kunnen zijn.
Het Agentschap Digitaal Vlaanderen is de overheidsinstantie die instaat voor de digitale dienstverlening en IT-infrastructuur van de Vlaamse overheid. Externe consultants worden regelmatig ingezet voor specifieke opdrachten. Dat maakt hen tot een interessant doelwit voor buitenlandse actoren die via sociale engineering proberen binnen te dringen in overheidsnetwerken of gevoelige informatie te vergaren.
De zaak past in een breder patroon waarbij Noord-Koreaanse hackers via valse profielen op LinkedIn en andere professionele netwerken proberen om medewerkers van overheden, technologiebedrijven en financiële instellingen te benaderen. Ze doen zich voor als recruiters, zakenpartners of collega's en proberen zo het vertrouwen van hun doelwitten te winnen. Eenmaal binnen proberen ze geld los te krijgen of vertrouwelijke gegevens te stelen.
Noord-Korea wordt er al langer van beschuldigd om via cyberoperaties buitenlandse valuta te vergaren voor het regime in Pyongyang. De aanvallen richten zich onder meer op banken, cryptocurrencyplatformen en overheidsinstellingen. Ook het rekruteren van IT'ers die onder valse identiteiten opdrachten uitvoeren voor westerse bedrijven en overheden is een bekende tactiek.
Voor de Vlaamse overheid roept de infiltratiepoging vragen op over de beveiliging van externe consultants die toegang hebben tot overheidsnetwerken. Het Agentschap Digitaal Vlaanderen benadrukt dat er waakzaamheid geboden is en dat medewerkers en externe partners alert moeten zijn voor verdachte benaderingen via sociale media en professionele netwerken.
De zaak toont aan dat cyberveiligheid niet alleen een technisch verhaal is, maar ook een kwestie van menselijke waakzaamheid. Een schijnbaar onschuldige connectie op LinkedIn kan het startpunt zijn van een gerichte aanval op overheidsinformatie. Het is niet duidelijk of de consultant effectief toegang heeft verleend tot gevoelige systemen of informatie, en of er gegevens zijn buitgemaakt.
Het incident onderstreept het belang van bewustmaking rond sociale engineering bij overheden en hun externe partners. Noord-Koreaanse hackers blijven immers op zoek naar geld of geheime informatie, en ze schuwen daarbij geen enkele methode om hun doelwitten te misleiden.