22.2 C
General Güemes
30 agosto 2026, 7:07 pm

Revelan cómo Norcoreanos infiltraron empresas occidentales en DEF CON 34

- Publicidad -
- Publicidad -

Durante la última edición de DEF CON, la conferencia de ciberseguridad más destacada del mundo hacker, se revelaron sorprendentes detalles sobre la infiltración de trabajadores norcoreanos en empresas occidentales. Bajo el título “¡Sonreí, te estamos filmando!”, los investigadores Mauro Eldritch y Heiner García expusieron un esquema de reclutamiento que ha sido utilizado por el régimen de Corea del Norte para obtener información y recursos de organizaciones en Occidente.

La estrategia, conocida como “falsa entrevista de trabajo”, se basa en que miembros del régimen se presentan como candidatos para puestos laborales, logrando infiltrarse en empresas sin que estas sean conscientes de su verdadera identidad. En su presentación, Eldritch y García explicaron cómo lograron grabar estas entrevistas y los métodos utilizados por los operativos norcoreanos.

Casos Documentados de Infiltración

El fenómeno no es nuevo; en 2024, la compañía estadounidense KnowBe4 contrató, sin saber, a un ingeniero cuyo perfil fue manipulado por un trabajador norcoreano. Asimismo, en 2025, el exchange de criptomonedas Kraken detectó irregularidades en sus procesos de entrevistas, optando por continuar con el reclutamiento para estudiar las tácticas norcoreanas. Un caso notable involucró a 300 empresas estadounidenses que fueron engañadas al contratar a trabajadores vinculados al régimen de Corea del Norte.

Investigación en Profundidad

Para llevar a cabo su investigación, Eldritch y García se hicieron pasar por “facilitadores” dispuestos a ayudar a trabajadores norcoreanos a conseguir empleos. Al ser aceptados en el proceso de reclutamiento, crearon una granja de computadoras falsa donde los trabajadores creían estar realizando labores legítimas. Cada una de sus acciones quedó grabada, ofreciendo una visión valiosa sobre sus tácticas y procedimientos.

Redes y Técnicas Utilizadas

Los investigadores también utilizaron técnicas de inteligencia de fuentes abiertas para reconstruir la infraestructura detrás de esta operación. Esto incluyó la identificación de redes de empresas y perfiles falsos que respaldaban a los operativos norcoreanos, así como movimientos financieros sospechosos.

“Observamos varios indicadores que coincidían con un método de reclutamiento previamente presentado en una conferencia en Suiza”, señaló Eldritch. Los dos investigadores pudieron evidenciar cómo cada aspecto del proceso se alineaba con las características de las operaciones atribuidas al grupo de amenazas conocido como Famous Chollima.

Implicaciones y Advertencias

El objetivo de estos trabajadores suele ser cobrar salarios en moneda extranjera, de los cuales una parte se destina al régimen norcoreano. Sin embargo, los expertos advierten que este problema va más allá de una simple estafa laboral, ya que implica riesgos serios de seguridad cibernética y espionaje industrial.

La presentación en DEF CON 34 no solo arrojó luz sobre estas tácticas de infiltración, sino que también destacó la necesidad de una mayor conciencia y preparación ante estas amenazas en el ámbito laboral y tecnológico.

Fuente: Pdn

- Publicidad -
- Publicidad -
Mas noticias

DEJA UNA RESPUESTA

Por favor ingrese su comentario!
Por favor ingrese su nombre aquí