Home Internacionales Impactante infiltración: hackers revelan la red laboral norcoreana en DEF CON 34

Impactante infiltración: hackers revelan la red laboral norcoreana en DEF CON 34

0

En un sorprendente giro de los acontecimientos, dos hackers han expuesto una compleja red de infiltración laboral norcoreana durante la edición 34 de DEF CON, la prestigiosa conferencia de ciberseguridad celebrada en Las Vegas. La República Popular Democrática de Corea ha implementado una estrategia conocida como «falsa entrevista de trabajo», donde representantes del régimen se hacen pasar por candidatos para infiltrarse en empresas de Occidente.

La presentación, titulada «¡Sonreí, te estamos filmando! Streaming desde una granja de laptops de trabajadores de Norcorea», fue realizada por Mauro Eldritch, líder de Quetzal Team, y Heiner García, fundador de NorthScan. Estos investigadores documentaron cómo lograron grabar las entrevistas de trabajo de un grupo de amenazas conocido como Famous Chollima.

El fenómeno de la infiltración laboral ha dejado un rastro de empresas afectadas. En 2024, por ejemplo, KnowBe4, una firma estadounidense de ciberseguridad, contrató sin saber a un ingeniero remoto vinculado al régimen norcoreano. En 2025, el exchange de criptomonedas Kraken detectó irregularidades durante su proceso de contratación y, en lugar de cancelar, optó por seguir adelante para estudiar las tácticas de los infiltrados.

Un esquema sofisticado de engaño

La investigación reveló que alrededor de 300 compañías estadounidenses han sido víctimas de este tipo de infiltraciones. Los infiltrados utilizan identidades estadounidenses robadas y operan desde una «granja» de computadoras ubicada en Arizona, controlada remotamente. En su presentación, Eldritch y García compartieron su experiencia al hacerse pasar por facilitadores, ofreciendo ayuda a los trabajadores norcoreanos para conseguir empleos.

Los investigadores construyeron un entorno controlado y grabaron cada paso de los potenciales empleados, registrando sus tácticas y procedimientos en un informe técnico. Además, crearon una startup ficticia para atraer a más agentes norcoreanos, quienes, sin saberlo, eran monitoreados durante todo el proceso.

Descubrimientos alarmantes

Entre los hallazgos más preocupantes, se incluyeron técnicas de inteligencia de fuentes abiertas (OSINT) que revelaron redes de compañías e identidades falsas, así como intermediarios en varios países. Los investigadores también encontraron evidencia de documentos adulterados y actividad de red compatible con las herramientas utilizadas por Famous Chollima.

El objetivo final de estos infiltrados es recibir salarios en moneda extranjera y remitir parte de esos fondos al régimen norcoreano. Sin embargo, los hackers advierten que el problema es más complejo que una simple estafa laboral, ya que estas operaciones pueden facilitar el robo de información y comprometer sistemas en organizaciones legítimas.

La revelación de esta infiltración laboral subraya la creciente necesidad de que las empresas refuercen sus protocolos de ciberseguridad y vigilancia ante la sofisticación de las amenazas globales.

Fuente: Pdn

NO COMMENTS

LEAVE A REPLY

Please enter your comment!
Please enter your name here

Salir de la versión móvil