

Een externe IT-consultant die werkt voor het Agentschap Digitaal Vlaanderen is via een neprecruiter op LinkedIn in contact gebracht met een Noord-Koreaanse hacker. De zaak legt een bredere praktijk bloot waarbij Noord-Koreaanse actoren via valse profielen proberen geld of gevoelige informatie te vergaren.
Een neprecruiter, een LinkedIn-berichtje, en poef: de Noord-Koreaan zit binnen bij Digitaal Vlaanderen. Prachtig. Mijn vraag: hoeveel maanden zat hij daar al voor iemand iets merkte? En belangrijker nog — waarom heeft een externe consultant überhaupt toegang tot systemen waar onze naam, adres en rijksregisternummer in staan? Niemand die het zegt. We lezen het later wel, zeker.
Hier in het dorp loopt de IT’er van de gemeente nog rond met een usb-stick die hij “de sleutel” noemt. Onze firewall is een koffieautomaat met het wachtwoord op een post-it. En dan zou Kim via LinkedIn niet binnenraken? Welkom, neprecruiter, zet je laptop maar naast de printer. Die werkt toch niet. De gemeenteraad vergadert intussen nog over een nieuw logo.
Eindigt zoals altijd: een dure audit, een boete voor de kleine man, en de consultant krijgt gewoon een nieuwe job. Niemand gaat naar de cel.
Eerder liep zo’n LinkedIn-poging af op een dood mailtje. Nu zit Noord-Korea in de IT van Vlaanderen. Wat een vooruitgang.





