Pfeil zurück zur Übersicht

Sie kommen aus Nordkorea: Wie Unternehmen sich gegen falsche IT-Profis schützen können

Sophos Technology GmbH
Sophos Technology GmbH

(pressebox) (Wiesbaden, 14.05.2025) Seit einiger Zeit geben sich Bedrohungsakteure:innen aus Nordkorea als legitime IT-Profis aus. Ihr Ziel: Remote-Jobs ergattern, um primär mit ihrem Gehalt nordkoreanische Interessen zu finanzieren und sekundär monetäre Mittel via Erpressung durch Datendiebstahl zu erlangen. Sophos hat insbesondere für Personalverantwortende Tipps zu Vorstellungsgesprächen, Onboarding und Compliance zusammengestellt.

„Die Betrüger:innen haben in der Vergangenheit mit Fähigkeiten in der Web- und Blockchain-Softwareentwicklung geworben, sich aber auch für andere IT-Stellen in einer Vielzahl von Branchen beworben, nicht nur in Unternehmen des Technologiesektors. Im Jahr 2025 haben sie ihren Fokus auf Rollen in der Cybersicherheit erweitert und verstärkt weibliche Personen eingesetzt“, erklärt Sarah Kern, Leiterin für Nordkorea und aufkommende Bedrohungen im Counter Threat Unit Research Team. 

Unternehmen sollten ihre Einstellungsteams und Personalabteilungen im Hinblick auf Verifizierung, Hintergrundüberprüfung und sicheres Onboarding schulen. Sophos hat je nach Phase des Einstellungsprozesses dezidierte Tipps zusammengestellt:

Während des Vorstellungsgesprächs:

Während des Onboardings:

Nach der Einstellung:


Ansprechpartner:

Herr Jörg Schindler
PR Manager EMEA
Telefon: +49 (721) 25516-263

Herr Arno Lücht
TC Communications
Telefon: +49 (8081) 954619

Herr Thilo Christ
TC Communications
Telefon: +49 (8081) 954617

Frau Ulrike Masztalerz
TC Communications
Telefon: +49 (30) 55248198

Frau Ariane Wendt
TC Communications
Telefon: +49 (172) 4536839

Pfeil zurück zur Übersicht