

Een externe IT-consultant die werkt voor het Agentschap Digitaal Vlaanderen is via een neprecruiter op LinkedIn in contact gebracht met een Noord-Koreaanse hacker. De zaak legt een bredere praktijk bloot waarbij Noord-Koreaanse actoren via valse profielen proberen geld of gevoelige informatie te vergaren.


Een neprecruiter, een LinkedIn-berichtje, en poef: de Noord-Koreaan zit binnen bij Digitaal Vlaanderen. Prachtig. Mijn vraag: hoeveel maanden zat hij daar al voor iemand iets merkte? En belangrijker nog — waarom heeft een externe consultant überhaupt toegang tot systemen waar onze naam, adres en rijksregisternummer in staan? Niemand die het zegt. We lezen het later wel, zeker.