amenaza sin fronteras corea del norte y el fraude laboral tecnologico

Amenaza sin fronteras: Corea del Norte y el fraude laboral tecnológico

Acaban de destaparse más detalles sobre uno de los esquemas más elaborados de ciberseguridad internacional que he visto en años. Cinco personas han admitido su participación en un sistema de fraude laboral masivo orquestado por Corea del Norte, mediante el cual ciudadanos norcoreanos consiguieron trabajos remotos de TI en empresas estadounidenses utilizando identidades falsas. Esta no es una simple estafa: es una operación sofisticada con conexiones directas al programa armamentístico norcoreano.

La «granja de portátiles» que engañó a 136 empresas estadounidenses

Lo fascinante (y preocupante) de este caso es el ingenio del montaje. Los facilitadores no solo proporcionaron identidades falsas o robadas a los trabajadores norcoreanos, sino que instalaron físicamente los portátiles proporcionados por las empresas estadounidenses en residencias dentro de EE.UU. Así creaban la ilusión perfecta de que los «empleados» estaban trabajando desde territorio americano.

¿El resultado? Más de 136 empresas afectadas y aproximadamente 2,2 millones de dólares desviados hacia el régimen de Corea del Norte. Dinero que, según todas las agencias de inteligencia, va directo a financiar programas de desarrollo de armas.

Un esquema con múltiples capas

Los cuatro acusados principales (Audricus Phagnasay, Jason Salazar, Alexander Paul Travis y Erick Ntekereze Prince) confesaron haber facilitado sus identidades americanas para que los trabajadores norcoreanos pudieran saltarse las restricciones legales. Pero fueron más allá:

  • Instalaron software de acceso remoto en portátiles ubicados en sus domicilios
  • Pasaron pruebas de drogas en nombre de los trabajadores extranjeros
  • Ayudaron a superar procedimientos de verificación empresarial

Travis, que era miembro en activo del Ejército de EE.UU. durante su participación, recibió más de 51.000 dólares por sus servicios. Los otros obtuvieron entre 3.450 y 4.500 dólares. Migajas, considerando que el esquema generó aproximadamente 1,28 millones de dólares en pagos salariales.

El quinto acusado, el ucraniano Oleksandr Didenko, se declaró culpable no solo de fraude electrónico sino también de robo de identidad agravado, confesando haber robado identidades de ciudadanos estadounidenses para venderlas a trabajadores de TI extranjeros, incluidos norcoreanos.

El grupo Lazarus: mucho más que delincuentes informáticos

Este fraude no fue obra de estafadores aislados. Detrás estaba el tristemente célebre APT38, también conocido como Lazarus, uno de los grupos de hackers patrocinados por el estado norcoreano más sofisticados del mundo. Y esto lo convierte en un problema de ciberseguridad internacional de primer nivel.

Como ya comentamos en artículos anteriores sobre ciberamenazas estatales, estos grupos tienen objetivos estratégicos que van más allá del simple beneficio económico:

  1. Financiación de programas de armamento prohibidos internacionalmente
  2. Acceso privilegiado a redes corporativas para espionaje
  3. Posicionamiento para futuros ataques cibernéticos

El caso de KnowBe4, donde un norcoreano que consiguió fraudulentamente un trabajo instaló malware en cuanto empezó a trabajar, demuestra que estas operaciones tienen múltiples capas de intención.

La escala del problema

Según el Departamento del Tesoro estadounidense, Corea del Norte emplea a miles de trabajadores informáticos especializados en todo el mundo para generar ingresos para sus programas de armas de destrucción masiva y misiles balísticos.

Y no es un problema menor. Las autoridades americanas acaban de incautar más de 15 millones de dólares en USDT (una criptomoneda vinculada al dólar) a actores de APT38. Estos fondos procedían de cuatro robos distintos realizados en 2023 contra procesadores de pagos en Estonia, Panamá y Seychelles.

La nueva frontera de la ciberseguridad: identidad y confianza

Lo más inquietante de este caso es cómo desafía nuestros sistemas de confianza. Ya no basta con verificar documentos o realizar entrevistas por videoconferencia. Los atacantes han encontrado formas de burlar incluso las pruebas físicas como los análisis de drogas.

Esta estafa plantea preguntas fundamentales para las empresas:

  1. ¿Cómo verificar realmente la identidad de empleados remotos?
  2. ¿Qué sistemas de monitorización son efectivos sin ser invasivos?
  3. ¿Cómo equilibrar la globalización del talento con la seguridad nacional?

Protección para empresas y profesionales

Si tienes responsabilidades en contratación, considera estas medidas prácticas:

  • Implementa verificación en múltiples etapas que combine elementos digitales y físicos
  • Establece reuniones aleatorias presenciales o sistemas de verificación geoespacial
  • Monitoriza patrones anómalos de conexión o de trabajo
  • Limita los accesos iniciales a sistemas críticos para nuevos empleados

Este caso demuestra que la ciberseguridad ya no es solo proteger sistemas informáticos. Hoy, la verdadera batalla está en la intersección entre la identidad, la confianza y la tecnología.

Entre el cibercrimen y la geopolítica

Casos como este difuminan la línea entre el ciberdelito convencional y las operaciones estatales. No estamos hablando de simples estafadores, sino de una operación orquestada por un estado para eludir sanciones internacionales.

La respuesta del Departamento de Justicia de EE.UU., intentando localizar, incautar y decomisar todos los activos robados, es un recordatorio de la complejidad del problema. Los norcoreanos han utilizado puentes de criptomonedas, mezcladores y comerciantes extrabursátiles para blanquear estos fondos, haciendo que su seguimiento sea extremadamente difícil.

Lo más preocupante es que estos esquemas continúan multiplicándose. Para 2025, esto ya no es una anomalía sino un patrón establecido en el panorama de la ciberseguridad global. Y aunque las autoridades están respondiendo, la naturaleza adaptativa de estas amenazas garantiza que seguirán evolucionando.

Y tú, ¿estás seguro de que conoces realmente a todos los miembros de tu equipo remoto?

Noticias similares

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *