De FBI bevestigt dat een Noord Koreaanse remote IT’er een contractbaan heeft verkregen en behouden bij een niet nader genoemde Amerikaanse federale instantie. De infiltratie maakt deel uit van een grootschalige, door de staat gestuurde fraudeoperatie waarmee Noord Korea jaarlijks honderden miljoenen dollars ophaalt...
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the FBI confirm about a North Korean IT worker being hired by a U.S. federal government agency, how does this incident fit into the. Article summary: Here is the comprehensive answer based on the latest evidence.. Topic tags: general, general web, government, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Op 28 juli 2026 onthulde Todd Hemmen, de adjunct-directeur van de cyberafdeling van de FBI, op een conferentie van het Digital Government Institute dat het bureau een onderzoek is gestart naar een Noord-Koreaanse remote IT’er die met succes een baan heeft gekregen en behouden bij een niet nader genoemde Amerikaanse federale instantie . De werknemer gebruikte frauduleuze identiteitsdocumenten om contractwerk voor de instantie te bemachtigen
. De FBI heeft niet bevestigd om welke instantie het gaat, hoe lang de werknemer toegang had, welke rol hij vervulde of of er gevoelige gegevens zijn gecompromitteerd
. Dit is de eerste openbaar bekende keer dat een Noord-Koreaanse IT’er is doorgedrongen tot het wervingsproces van een Amerikaanse overheidsinstantie
.
Dit incident maakt deel uit van een grootschalig, door de staat georkestreerd schema dat de Amerikaanse overheid het "IT-werkersinitiatief" van Noord-Korea noemt. Het programma is ontworpen om inkomsten te genereren voor het regime en tegelijkertijd intellectueel eigendom te stelen. De belangrijkste kenmerken zijn:
De infiltratie van een Amerikaanse federale instantie escaleert een dreiging die de Amerikaanse overheid al jaren volgt. De implicaties zijn ernstig:
Financiering van massavernietigingswapens. Het Amerikaanse ministerie van Buitenlandse Zaken stelde op 31 juli 2026 in een gezamenlijke wereldwijde waarschuwing dat Noord-Korea dit IT-werkersschema gebruikt om "de illegale nucleaire wapens en ballistische raketsystemen van Noord-Korea te financieren" . Het ministerie van Financiën en het ministerie van Justitie hebben bevestigd dat deze salarissen – vaak betaald in cryptovaluta en doorgesluisd via tussenrekeningen – rechtstreeks de wapenontwikkeling van het regime ondersteunen
. Het ministerie van Financiën schatte dat de DVK in 2024 bijna $800 miljard aan inkomsten genereerde uit IT-werkersfraude .
Diefstal van intellectueel eigendom en insidersdreiging. Zodra ze binnen bedrijven en overheidsinstanties zijn, kunnen deze werknemers bedrijfseigen broncode, bedrijfsgeheimen en gevoelige technische gegevens exfiltreren. De FBI beschreef dit als een "breder risico op insidersdreiging" , en de waarschuwing van het ministerie van Buitenlandse Zaken waarschuwde dat de werknemers ook werkgevers afpersen door te dreigen met het openbaar maken van gestolen gegevens
.
Schade aan Amerikaanse bedrijven en kritieke infrastructuur. Het ministerie van Justitie kondigde in november 2025 vijf schuldbekentenissen en meer dan $15 miljoen aan civiele verbeurdverklaringen aan in verband met deze schema's . Het ministerie van Financiën legde in maart 2026 sancties op aan nog eens zes personen en twee entiteiten voor het witwassen van geld uit IT-werkersfraude
.
De Amerikaanse overheid heeft gereageerd met een gecoördineerde, multi-agency campagne van aanklachten, sancties en openbare waarschuwingen:
De reactie is een overheidsbrede inspanning geweest waarbij meerdere federale instanties betrokken zijn:
De bevestiging van augustus 2026 dat een Noord-Koreaanse IT’er is doorgedrongen tot een federale instantie, vertegenwoordigt een gevaarlijke escalatie van een goed gedocumenteerde, door de staat aangestuurde fraudecampagne. Pyongyang gebruikt deze werknemers om intellectueel eigendom te stelen, slachtoffers af te persen en geld wit te wassen dat rechtstreeks naar zijn nucleaire en raketprogramma's gaat. De VS heeft gereageerd met aanklachten, sancties, beslagleggingen en wereldwijde waarschuwingen, maar de laatste inbraak toont aan dat er nog steeds aanzienlijke hiaten zijn in de screening bij remote werving – vooral voor contractanten.
Voor werkgevers en beveiligingsprofessionals is de boodschap duidelijk: remote IT-werving – met name voor contractrollen – vereist een grondige identiteitsverificatie die verder gaat dan standaard achtergrondcontroles, inclusief verificatie in persoon of via video en controle op bekende indicatoren van DVK-IT-werkersfraude, zoals VPN-gebruik, proxylaptopregelingen en weigering van verificatie in persoon .
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
De FBI bevestigt dat een Noord Koreaanse remote IT’er een contractbaan heeft verkregen en behouden bij een niet nader genoemde Amerikaanse federale instantie.
De FBI bevestigt dat een Noord Koreaanse remote IT’er een contractbaan heeft verkregen en behouden bij een niet nader genoemde Amerikaanse federale instantie. De infiltratie maakt deel uit van een grootschalige, door de staat gestuurde fraudeoperatie waarmee Noord Korea jaarlijks honderden miljoenen dollars ophaalt voor zijn kernwapenprogramma.
De Noord Koreaanse IT’ers maken gebruik van gestolen Amerikaanse identiteiten, AI gegenereerde deepfakes en een wereldwijd netwerk van tussenpersonen om de wervingsprocedures van bedrijven en overheden te omzeilen.