Recientemente, se dio a conocer una estrategia de infiltración laboral utilizada por la República Popular Democrática de Corea, conocida como «falsa entrevista de trabajo». Esta táctica consiste en que miembros del régimen se presentan como candidatos para puestos laborales en empresas occidentales con el fin de obtener información sensible y recursos. Durante la 34ª edición de DEF CON, la conferencia más importante de ciberseguridad a nivel mundial, un equipo de investigadores expuso esta problemática.
Los investigadores Mauro Eldritch, argentino, y Heiner García, colombiano, revelaron cómo operan estas entrevistas en su presentación titulada «¡Sonreí, te estamos filmando! Streaming desde una granja de laptops de trabajadores de Norcorea». Este evento se llevó a cabo en Las Vegas y atrajo la atención del público sobre las tácticas utilizadas por el grupo norcoreano conocido como Famous Chollima.
Existen antecedentes que evidencian la efectividad de esta estrategia. En 2024, la empresa estadounidense KnowBe4 contrató a un ingeniero remoto que, sin saberlo, era un trabajador norcoreano. Otro caso notable ocurrió en 2025, cuando el exchange de criptomonedas Kraken detectó irregularidades durante el proceso de contratación, optando por continuar con el análisis de estas técnicas en lugar de cancelar la contratación.
Un caso alarmante involucró a 300 empresas estadounidenses que, sin darse cuenta, contrataron a trabajadores vinculados al régimen norcoreano. Esta operación se facilitaba mediante el uso de identidades robadas y una red de más de 90 computadoras controladas de manera remota desde Arizona. Los investigadores se hicieron pasar por facilitadores y lograron construir un entorno controlado en el que los trabajadores norcoreanos creían estar operando desde equipos legítimos.
En la simulación, Eldritch y García crearon una empresa ficticia que supuestamente ofrecía servicios a grandes inversores en criptomonedas. Al actuar como empleadores, lograron contratar a un agente norcoreano, quien, bajo la premisa de confianza, reclutó a otros tres colegas. Todos los procedimientos y técnicas empleadas durante estas interacciones fueron registradas y analizadas.
La investigación se complementó con técnicas de inteligencia de fuentes abiertas (OSINT) que permitieron a los investigadores reconstruir la infraestructura que sustentaba la operación. Identificaron redes de empresas y documentos falsificados, así como intermediarios en diferentes países. Además, se lograron rastrear movimientos financieros y maniobras relacionadas con la obtención de visas laborales estadounidenses.
Durante la exposición, Eldritch destacó la importancia de observar los indicadores de actividad que revelan el modo de reclutamiento y las herramientas utilizadas por los operativos de Famous Chollima. García, por su parte, mencionó el hallazgo de fallos de seguridad que permitieron rastrear direcciónes IP en Europa del Este asociadas a proveedores de servicios de internet para el régimen norcoreano.
En conclusión, la investigación de Eldritch y García pone de manifiesto la sofisticación de las operaciones de Famous Chollima, que busca infiltrarse en empresas para obtener ingresos que beneficien al régimen norcoreano. La revelación de estas tácticas plantea interrogantes sobre la seguridad en el ámbito laboral y la necesidad de medidas preventivas para proteger a las empresas de posibles infiltraciones.
Fuente: Pdn






