Észak-Korea nem csak rakétákat fejleszt – egy jól szervezett, ipari méretű sémát is működtet, amellyel szabadúszó IT-munkásnak álcázott ügynökök férkőznek be amerikai és nyugati vállalatokhoz. A módszer megdöbbentően egyszerű: állásra pályáznak, átmennek a kiválasztáson, majd távolról dolgozva hozzáférnek érzékeny rendszerekhez és adatokhoz. A befolyt jövedelem egy részét a rezsim fegyverkezési programjaira fordítják.
Az FBI és több kiberbiztonsági szervezet dokumentálta a jelenséget. A pályázók általában kiváló önéletrajzokkal és lenyűgöző portfólióval érkeznek, videóinterjún nem vagy csak korlátozottan jelennek meg, és jellemzően azonnali remote munkavégzést kérnek. Technikai tudásuk valós – épp ezért nehéz kiszűrni őket hagyományos módszerekkel. Egyes becslések szerint több ezer ilyen ügynök dolgozhat jelenleg is aktívan nyugati cégeknél.
HR-szemszögből ez azt jelenti, hogy a toborzási folyamatnak kiberbiztonsági dimenziója is van. Az identitásellenőrzés, a videós azonosítás, a munkavégzési körülmények átvilágítása és az IT-biztonsági csapattal való szoros együttműködés ma már nem opcionális – különösen remote, technológiai pozíciók esetén. A recruiterek frontvonalon állnak ebben a fenyegetésben, és tudniuk kell, mire figyeljenek.