Corea del Norte utiliza trabajadores remotos para infiltrarse en empresas estadounidenses
Corea del Norte utiliza trabajadores remotos para infiltrarse en empresas estadounidenses
Se ha revelado que agentes bajo sanciones económicas internacionales están utilizando a trabajadores extranjeros de terceros países como "entrevistadores sustitutos" en lugar de postularse directamente a los procesos de contratación de empresas, llevando a cabo una infiltración astuta en empresas estadounidenses.
Corea del Norte ha cambiado su enfoque tradicional de postularse directamente ocultando su nacionalidad, y ha comenzado a utilizar a técnicos remotos de terceros países como Irán y Líbano. Este cambio busca eludir los rigurosos controles de identidad y auditorías que las empresas aplican a los solicitantes relacionados con Corea del Norte.
Como parte de esta táctica, la red de Corea del Norte ha estado abusando de plataformas profesionales como LinkedIn para reclutar a trabajadores de TI extranjeros. En algunos casos, se ha informado que se les ofrece criptomonedas por un valor de aproximadamente 500 dólares al mes (alrededor de 76,800 yenes) a cambio de trabajar a tiempo parcial como "asistentes de entrevista".
El papel de los extranjeros seleccionados es asistir a entrevistas de contratación que se realizan de forma remota y facilitar la comunicación inicial con el empleador. Esto permite que una persona con antecedentes y estatus legítimos pase la revisión de contratación. Sin embargo, una vez que se firma el contrato de trabajo, el agente de Corea del Norte que se oculta detrás de la fachada asume el control real de la red de la empresa y se encarga de las operaciones diarias y el trabajo de desarrollo.
Riesgos como amenaza interna y la focalización de criptomonedas
Desde la perspectiva del empleador, la premisa de que la persona que realizó la entrevista es la misma que posteriormente opera la red confidencial se rompe, lo que hace que la detección del fraude sea extremadamente difícil. Las advertencias conjuntas emitidas por el gobierno de EE. UU. y varias agencias extranjeras señalan que estos trabajadores remotos disfrazados no solo son un medio para evadir sanciones, sino que también representan una grave amenaza interna.
Los principales riesgos incluyen:
**- Filtraciones de datos empresariales o intentos de robo de información confidencial
- Mantenimiento de accesos no autorizados a sistemas empresariales
- Robo masivo de activos digitales y criptomonedas**
Particularmente para las empresas que manejan criptomonedas y tecnologías de vanguardia, esta amenaza es mortal. Según un análisis de la empresa de ciberseguridad CrowdStrike, las pérdidas de criptomonedas causadas por hackers y actores de amenazas vinculados al gobierno de Corea del Norte superarán los 2,000 millones de dólares (alrededor de 307,530 millones de yenes) para 2025, un aumento del 51% en comparación con el año anterior. A diferencia de los hackeos que explotan vulnerabilidades tradicionales, obtener acceso a través de un proceso de contratación legítimo es extremadamente difícil de detectar para los defensores.
Fuentes de financiamiento que sostienen la economía de Corea del Norte y futuras estrategias de defensa empresarial
La motivación financiera detrás de estas operaciones cibernéticas, que buscan obtener divisas y evadir sanciones, es muy poderosa.
A pesar de la continua aislamiento internacional y severas sanciones, se estima que la tasa de crecimiento del PIB (Producto Interno Bruto) de Corea del Norte alcanzará el 3.5% para 2025, según el Banco de Corea. Esto sugiere que el empleo técnico ilegal en el extranjero y el robo de criptomonedas están funcionando como fuentes de financiamiento efectivas para la economía a nivel nacional.
Para contrarrestar estas sofisticadas operaciones cibernéticas, las empresas que dependen de la contratación remota y las relacionadas con criptomonedas se ven obligadas a revisar radicalmente sus sistemas de seguridad. La verificación de identidad al momento de la contratación ya no es suficiente; es urgente establecer un sistema de gestión avanzado que monitoree continuamente si "la persona que opera el sistema actualmente es la misma que pasó la entrevista" durante todo el período de empleo. A medida que las tácticas de los atacantes se vuelven más sofisticadas, la conciencia de seguridad y la gobernanza de las empresas frente a las amenazas dirigidas a los procesos de contratación están siendo puestas a prueba.
Precio de --
Este contenido se ofrece únicamente con fines informativos generales y no constituye un asesoramiento financiero, de inversión, legal ni fiscal. Cualquier evento, recompensa, promoción en línea o información relacionada que se mencione en el presente documento no debe considerarse como una recomendación, solicitud o invitación a comprar, vender, operar o de negociar de otra manera con cualquier criptoactivo. Los criptoactivos son sumamente volátiles y pueden provocar pérdidas. La disponibilidad de los servicios, productos y eventos relacionados de WEEX puede variar según la región. Tienes la responsabilidad de asegurarte de que tu participación esté de acuerdo con las leyes y regulaciones locales vigentes.
Te puede gustar

La UE endurece las reglas para los fabricantes de criptobolsas

Colombia Implementa un Programa para Monitorear Activos Cripto en el Extranjero

Los intercambios de Bitcoin pueden reducir la exposición cuántica antes de una actualización de red

Miden lanza la red de pruebas v0.16, habilitando tarifas de red por primera vez

Ethereum alcanza un récord de 239 millones de transacciones en el segundo trimestre

Lisk inicia la quema de 100 millones de LSK, reduciendo la oferta total a 300 millones

De concreto a computación: por qué Clichmont está construyendo infraestructura de IA en lugar de alquilarla

El futuro de la industria de las criptomonedas podría parecerse más a Revolut en la próxima década

La red de datos geoespaciales descentralizada Tina obtiene una inversión de 3 millones de dólares

La acción NBIS afronta una brecha de financiación de 200.000 millones de dólares: ¿Nebius está creciendo demasiado rápido?

Goldman Sachs eleva la previsión de demanda de módulos ópticos a 144 millones, la tensión en la cadena de suministro podría convertirse en un cuello de botella

Las acciones de NVDA caen: Jim Cramer cuestiona la advertencia de Anthropic sobre la ralentización de la IA

UAE Pass confirma el uso de blockchain, pero no está claro si se basa en Avalanche

BNK Investment & Securities amplía su impulso hacia valores tokenizados con EverTreasure

La votación de Arbitrum DAO propone cancelar permanentemente la elegibilidad de tres beneficiarios en infracción

Los pagos de agentes de IA alcanzan los 258,5 millones, se presenta el concepto FLOP de Hayes

¿Cambiarán la lógica de CapEx y las acciones tecnológicas después de la desaceleración de la IA?

XRPL procesa 3,254 transacciones en un solo bloque

El renminbi digital ha cambiado

Lanzamiento de la red principal pública de Arc el 16 de septiembre, discusión sobre estrategias de atracción de memecoins

Coinbase ofrece a los bancos comunitarios un puente de stablecoin mientras proporciona infraestructura subyacente

Los usuarios de Ledger no pueden acceder a ATOM tras la recuperación de Cosmos

Los cárteles mexicanos recurren a granjas clandestinas de criptomonedas para lavar dinero

Dogecoin Core busca participantes para pruebas públicas en japonés y desarrolladores de macOS

Chainflip sufre un ataque en la cadena Tron, con pérdidas de aproximadamente 736400 USDT

Pontes comenzará a operar el 21 de septiembre, conectando pagos del banco central

XRP Ledger procesa 2713 transacciones en 3.8 segundos

Disminución del alquiler de cuentas de Solana: segunda fase en línea, caída acumulada del 27%

Ripple realiza un movimiento de 39,4 millones de dólares en cuentas de tesorería de RLUSD







