Szélhámos távmunkások - így próbálnak bejutni a hackerek a cégekhez
Újra megjelentek azok az észak-koreai hackercsoportok, amelyek hamis személyazonossággal, távmunkásként próbálnak bejutni nyugati és európai vállalatokhoz – köztük IT- és technológiai cégekhez is. A Google Threat Analysis Group szerint ezek az operátorok több európai országban, köztük Magyarországon is próbálkoztak. A Sophos szakértői szerint a fenyegetés nemcsak informatikai, hanem HR-biztonsági kérdés is.
„Sok szervezet ma már nemzetközi szinten toboroz, és a távmunkára épülő felvételi folyamatokban gyakran elmarad az alapos személyazonosság-ellenőrzés. Ez azonban komoly kockázat, hiszen egy rossz döntéssel akár szankcionált egyének is bejuthatnak a vállalat rendszereibe” – figyelmeztet Szappanos Gábor, a Sophos kiberbiztonsági szakértője.
A Sophos CTU (Cyber Threat Unit) kutatója, Sarah Kern szerint az ilyen operátorok gyakran AI által generált önéletrajzokat, hamis LinkedIn-profilokat és valósághű mesterséges portréfotókat használnak, hogy „eladják” magukat távmunkásként. A megszerzett jövedelmek egy része az észak-koreai rezsim finanszírozásába, köztük fegyverprogramokba áramlik.
6 figyelmeztető jel, amire a HR-csapatoknak érdemes figyelniük
- Inkonzisztens digitális lábnyom: eltérő munkáltatói adatok a CV-ben, LinkedInen és egyéb felületeken.
- Ismétlődő elérhetőségek: ugyanaz a telefonszám, e-mail több „jelöltnél” – ez szervezett csalást jelezhet.
- Elkerülő kamera-használat: a kamera elutasítása, elmosódott vagy hamis háttér gyanús lehet.
- Helyismeret hiánya: a „helyben élő” jelölt nem tudja, milyen az idő, vagy hol található a cég.
- Sietség a felvételre: a gyanús jelölt sürgeti a döntést, elkerülné a szokásos ellenőrzéseket.
- Furcsa eszköz- vagy logisztikai igény: saját laptopot kér, címet módosít, vagy többször változtat bankszámlát.
Miért HR-kérdés ez, nem csak IT?
Bár a kibervédelem technológiai oldalról is fontos, a támadás gyakran a toborzásnál kezdődik.
Ha a HR nem szűri ki a hamis személyazonosságot, a vállalat tudtán kívül adhat hozzáférést rendszereihez vagy pénzügyi folyamataihoz egy államilag támogatott csalónak.
A legjobb védelem a következetesség. A szabványosított felvételi folyamat, az azonosítási protokollok betartása és az IT-biztonsági eszközökkel támogatott háttérellenőrzés együtt képesek megakadályozni, hogy rosszindulatú szereplők bejussanak a vállalatba
– tette hozzá Szappanos Gábor.
"Könnyű munka otthonról" - ezért kell vigyázni az álláshirdetésekkel
- olvassa el korábbi cikkünket!
kép: freepik
- 2026.02.19Tudásmegosztó közösségek szerepe a digitális korban A konferencián a tudásmegosztó tanulóközösségek kialakításának és működtetésének gyakorlati kérdéseivel foglalkozunk. Az üzleti szférában és a felnőttoktatás területén alkalmazott gyakorlati tapasztalatokon keresztül, valamint a kapcsolódó kutatási eredmények tükrében vizsgáljuk, hogy a szervezetekben, szervezetek közötti és szervezeteken átívelő szakmai közösségekben a tudásmegosztás hogyan működik, milyen átalakuláson esik át a digitális transzformáció hatására.
Részletek
Jegyek
- 2026.03.18Six Sigma Green Belt képzés A KÉPZÉS CÉLJA: A tréning résztvevői megismerik a TQM-ben, mint menedzsmentrendszerben rejlő lehetőségeket. A tréning résztvevői gyakorlati jártasságra tesznek szert a 6 Sigma módszertan alkalmazásában, és képesek lesznek önállóan 6 Sigma projekteket vezetni a vállalatuknál.
Részletek
Jegyek
- 2026.03.26recruiTECH x HRTECH konferencia A recruiTECH x HRTECH konferencia HR vezetőknek, toborzóknak, toborzási vezetőknek, employer branding és L&D szakembereknek szól, akik a munkaerőpiaci kihívásokra már technológia-alapú, jövőálló megoldásokat keresnek, és hatékonyabb HR működésben gondolkodnak.
Részletek
Jegyek
„A kiskorú gyermek puszta létezése” nem lehet indok a távmunka elutasítására – mondta ki a bíróság a MÁV egyik cégének ügyében. Három... Teljes cikk
Az otthoni munkavégzés mára a globális munkakultúra szerves része lett, a mentális egészségre gyakorolt hatása azonban továbbra is élénk vita... Teljes cikk
Újra megjelentek azok az észak-koreai hackercsoportok, amelyek hamis személyazonossággal, távmunkásként próbálnak bejutni nyugati és európai... Teljes cikk
- Miért kerüljük a fontos feladatokat és mit lehet tenni ellene? 4 hete
- Figyelmeztet a NAV: adathalász csalók támadhatnak 2 hónapja
- Zsebbe fizetett a dolgozóinak a cégvezető, 750 milliós kárt okozott 2 hónapja
- Felmérés: ilyen munkahelyen akarnak dolgozni a magyarok 3 hónapja
- Ahol minden nap életveszély – Öt jól fizető állás, amit nem mindenki vállalna 4 hónapja
- Csaknem tízmilliárd forint áfát csalhatott el egy bűnözői kör 4 hónapja
- Filmekbe illő börtönhekkelés: a rab átírta a munkanapokat, és kedvezményeket osztott 4 hónapja
- Idén már kevésbé féltik a magyarok az állásukat a mesterséges intelligenciától 4 hónapja
- Illegális SZÉP-kártya biznisz: több százmilliót mostak ki készpénzre 5 hónapja
- Így csökkenthetők a dolgozók munkahelyi biztonsággal kapcsolatos aggodalmai 5 hónapja
- Új korszak a munkahelyeken: a dolgozók és a főnökök is csak túlélni akarnak 5 hónapja

Filmek a munka valóságáról: sztrájktól a szellemírásig