Une fraude à l'emploi nord-coréenne s'étend au-delà du secteur IT vers la santé et la vente
Des acteurs malveillants liés à la Corée du Nord ont élargi leurs cibles de recrutement frauduleux au-delà du secteur informatique. Des investigations récentes révèlent des cas présumés de travailleurs infiltrés dans des domaines comme la vente, le marketing et la médecine. Cette opération s'inscrit dans une stratégie plus large de recrutement d'employés IT à des fins malveillantes. Les autorités soulignent la persistance de cette menace insider, qui exploite des opportunités professionnelles légitimes pour infiltrer des entreprises. Les secteurs ciblés incluent des domaines sensibles où l'accès aux données ou aux systèmes peut être critique.
Cette menace souligne l'importance de vérifier les antécédents et les motivations des candidats, surtout dans des secteurs sensibles. Un audit offensif (RAID/SENTINELLE) permet de tester la robustesse des processus de recrutement et d'accès aux systèmes critiques, en simulant des scénarios d'infiltration via des profils suspects.
