21.1 C
Pergamino
23 septiembre, 2026, 4:37 pm
InicioInternacionalesRevelan infiltración de trabajadores norcoreanos en empresas occidentales durante DEF CON 34

Revelan infiltración de trabajadores norcoreanos en empresas occidentales durante DEF CON 34

- Publicidad -

En los últimos años, la República Popular Democrática de Corea ha implementado una estrategia conocida como “falsa entrevista de trabajo”. Esta táctica consiste en que miembros del régimen se hacen pasar por candidatos a empleos en empresas occidentales con el fin de obtener información y activos valiosos. Durante la edición 34 de DEF CON, la conferencia de ciberseguridad más relevante del mundo hacker, dos investigadores latinoamericanos presentaron un informe sobre este tema.

La presentación, titulada “¡Sonreí, te estamos filmando! Streaming desde una granja de laptops de trabajadores de Norcorea”, fue realizada por Mauro Eldritch, argentino y líder del Quetzal Team, y Heiner García, colombiano y fundador de NorthScan. Ambos expusieron el funcionamiento de estas entrevistas y los métodos utilizados por los agentes norcoreanos para infiltrarse en empresas.

Existen varios casos documentados que evidencian este fenómeno. Por ejemplo, en 2024, la empresa KnowBe4, dedicada a la capacitación en ciberseguridad, contrató a un ingeniero remoto que resultó ser un trabajador norcoreano. Asimismo, el exchange de criptomonedas Kraken detectó irregularidades en el proceso de entrevistas, pero decidió continuar para estudiar las técnicas utilizadas por los norcoreanos.

Operaciones encubiertas en empresas estadounidenses

- Publicidad-

Uno de los incidentes más impactantes involucró a 300 compañías estadounidenses que, sin saberlo, contrataron a trabajadores vinculados a Corea del Norte. La operación se basaba en el uso de identidades estadounidenses robadas y una “granja” de computadoras ubicada en Arizona, que permitía el control remoto de estos trabajadores.

Eldritch y García lograron infiltrarse en el proceso de reclutamiento haciéndose pasar por facilitadores, asistiendo a los trabajadores norcoreanos en la búsqueda de empleo. A través de una granja de computadoras falsa, grabaron y documentaron las entrevistas, así como las técnicas utilizadas por los aspirantes a empleados.

Investigación y hallazgos significativos

Los investigadores observaron cómo los trabajadores configuraban las computadoras, verificaban su identidad y utilizaban conexiones VPN para ocultar su ubicación. También aplicaron técnicas de inteligencia de fuentes abiertas (OSINT) para reconstruir la infraestructura detrás de estas operaciones, identificando redes de empresas y documentos falsificados.

García y Eldritch detectaron patrones de reclutamiento, lenguaje y actividad en plataformas digitales que coincidían con otras operaciones atribuibles a Famous Chollima, un grupo de amenazas vinculado a Corea del Norte. Este grupo se especializa en obtener empleo remoto bajo identidades falsas, generando ingresos desviados hacia el régimen norcoreano.

Consecuencias y advertencias

Los expertos advirtieron que el procedimiento de contratación y las herramientas utilizadas por estos trabajadores son típicas de las operaciones de Famous Chollima. Una vez que logran entrar a una empresa, buscan cobrar en moneda extranjera y enviar parte de esos fondos al régimen. Sin embargo, los investigadores destacan que este problema no debe ser visto solo como una estafa, sino como un fenómeno más complejo que involucra ciberseguridad y espionaje corporativo.

Fuente: Pdn

- Publicidad -

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí

SeguidoresSeguir