Észak-Korea új szintre emelheti a távmunkára épülő beszivárgási kampányait: a rezsimhez köthető informatikai hálózatok külföldi közvetítőket használhatnak arra, hogy átjussanak az amerikai vállalatok állásinterjúin, majd a megszerzett munkaköröket és hozzáféréseket észak-koreai operátorok vegyék át.
A módszer azért különösen veszélyes, mert a cégek nem feltétlenül egy szankcionált országból érkező jelentkezővel találkoznak.
A legújabb beszámolók szerint iráni, libanoni, szíriai, szaúdi és dél-afrikai informatikusokat is megkereshetnek, hogy „interjúasszisztensként” vagy közvetítőként működjenek közre.
A Szövetségi Nyomozó Iroda és partnerei által kiadott 2026-os riasztás szerint az észak-koreai IT-munkások nem pusztán fizetést akarnak hazautalni. A megszerzett állások révén belső hozzáférésekhez juthatnak, adatokat másolhatnak ki, kriptovalutát lophatnak, illetve érzékeny vállalati információkat szerezhetnek meg.
Az álláskeresőket egyebek mellett a LinkedInen kutatják fel. A beszámolók alapján egyes jelöltek havi 500 dollár körüli kriptovalutás díjazást kaphattak azért, hogy részt vegyenek az interjúkon, és saját személyazonosságukkal segítsék a hamis jelentkezők bejutását.
Ezt követően a tényleges munkát gyakran észak-koreai operátorok végezhetik, akik több állást is párhuzamosan irányíthatnak.
Nemcsak pénzt, hanem vállalati hozzáférést is keresnek
A Flare kutatása szerint a hálózat már nem kizárólag a fejlesztői bérek megszerzésére épít. A vizsgált infrastruktúrák alapján észak-koreai szereplők amerikai védelmi beszállítókat, kriptotőzsdéket és pénzügyi vállalatokat is célba vehetnek.
Ez a kriptopiac számára különösen komoly kockázatot jelent. Egy alkalmazottként beépülő támadó hozzáférhet belső kódokhoz, fejlesztői környezetekhez, ügyféladatokhoz vagy akár digitális eszközöket kezelő rendszerekhez.
Az amerikai hatóságok korábbi figyelmeztetései szerint az ilyen munkatársak később zsarolással is próbálkozhatnak: érzékeny adatokat vagy forráskódot másolnak ki, majd pénzt követelnek azok visszaszolgáltatásáért.
Az amerikai pénzügyminisztérium 2025-ös közlése szerint Észak-Korea világszerte több ezer informatikai dolgozót küldött külföldre, és a rezsim az általuk megkeresett bérek akár 90 százalékát is visszatarthatja.
Az így keletkező bevétel a hatóságok szerint részben a rakéta- és tömegpusztítófegyver-programokat finanszírozza.
A kriptolopások összege már meghaladta a 2 milliárd dollárt
A kampányok pénzügyi hátterét jól mutatja, hogy a CrowdStrike jelentése szerint észak-koreai kötődésű szereplők 2025-ben 2,02 milliárd dollárnyi digitális eszközt lophattak el.
Ez 51 százalékos éves növekedést jelent, miközben a támadások száma csökkent – vagyis a bűnözők kevesebb, de jóval nagyobb értékű célpontot választottak.
A legnagyobb ügyletet a Bybit kriptotőzsde elleni támadás jelentette, amely során mintegy 1,46 milliárd dollárnyi eszköz került illetéktelenekhez. A támadás mérete azt jelzi, hogy a Lazarushoz és más észak-koreai csoportokhoz köthető műveletek egyre inkább ipari méretűvé válnak.
Mindazonáltal a rezsim gazdasági teljesítménye sem omlott össze a nemzetközi szankciók alatt. A Dél-koreai jegybank becslése szerint Észak-Korea gazdasága 2025-ben 3,5 százalékkal bővült, részben az Oroszországgal folytatott együttműködés erősödése miatt.
A történet tanulsága a magyar és közép-európai technológiai cégek számára is egyértelmű: a távoli munkavégzés önmagában nem jelent biztonsági problémát, a hiányos személyazonosítás és a túl széles körű hozzáférés azonban igen.
A videóinterjú, a munkavégzés helyének ellenőrzése, a harmadik félként bevont munkaerő-közvetítők átvilágítása és a jogosultságok szigorú korlátozása ma már nem adminisztratív részlet, hanem alapvető kiberbiztonsági követelmény.
Olvastad már? Rekordméretű lehet az Anthropic IPO-ja az Nvidia miatt
Makrogazdasági és piaci elemző, a Kriptoworld.hu külsős szerzője
Fókuszom az, hogyan csapódnak le a kamatdöntések, az infláció, az energiaárak és a geopolitika a hétköznapi pénzügyi döntésekben – és végül a kriptopiacon. Nem „árjóslásban” utazom, hanem a háttérfolyamatokban: mit üzennek a hozamok, a dollár, a likviditás és a kockázatvállalási kedv. A célom, hogy a gyors hírek mögött látható legyen a logika: mi változott, mi miért fontos, és mire érdemes figyelni.
📅 Megjelenés: 2026. szeptember 14. • 🕓 Utolsó frissítés: 2026. szeptember 14.
Tájékoztatás: A kriptoworld.hu oldalon található információk és elemzések a szerzők magánvéleményét tükrözik. A jelen oldalon megjelenő írások, cikkek nem valósítanak meg a 2007. évi CXXXVIII. törvény (Bszt.) 4. § (2). bek 8. pontja szerinti befektetési elemzést és a 9. pont szerinti befektetési tanácsadást.
Bármely befektetési döntés meghozatala során az adott befektetés megfelelőségét csak az adott befektető személyére szabott vizsgálattal lehet megállapítani, melyre a jelen oldal nem vállalkozik és nem is alkalmas. Az egyes befektetési döntések előtt éppen ezért tájékozódjon részletesen és több forrásból, szükség esetén konzultáljon befektetési tanácsadóval!
A cikkekben megjelenő esetleges hibákért téves információkból eredendő anyagi károkért a kriptoworld.hu felelősséget nem vállal.
