spot_img
12.5 C
Aimogasta
InicioMundoInfiltración Norcoreana: Hackers Revelan Estrategias de Reclutamiento en DEF CON 34

Infiltración Norcoreana: Hackers Revelan Estrategias de Reclutamiento en DEF CON 34

- Advertisement -

En el marco de la conferencia de ciberseguridad DEF CON 34, se reveló una técnica de infiltración utilizada por la República Popular Democrática de Corea, conocida como «falsa entrevista de trabajo». Este método consiste en que miembros del régimen se hacen pasar por candidatos a empleos en empresas occidentales con el fin de obtener información y recursos valiosos.

Los hackers Mauro Eldritch, de Argentina, y Heiner García, de Colombia, presentaron su investigación en vivo, donde expusieron cómo llevan a cabo estas entrevistas. La presentación, titulada «¡Sonreí, te estamos filmando! Streaming desde una granja de laptops de trabajadores de Norcorea», demostró las tácticas empleadas por un actor de amenazas conocido como Famous Chollima, según CrowdStrike.

En años anteriores, varios casos han puesto de manifiesto el alcance de esta operación. En 2024, la empresa estadounidense KnowBe4 contrató inadvertidamente a un ingeniero remoto cuyo perfil era manejado por un trabajador norcoreano. En 2025, el exchange de criptomonedas Kraken detectó irregularidades durante el proceso de selección, optando por continuar la contratación para investigar más sobre las técnicas utilizadas.

- Publicidad -

Uno de los episodios más alarmantes implicó a 300 compañías estadounidenses que, sin saberlo, contrataron a empleados vinculados a Corea del Norte. La operación se sustentaba en identidades estadounidenses robadas y una granja de computadoras en Arizona, que facilitaba el control remoto de los trabajadores.

Eldritch y García se hicieron pasar por facilitadores para ayudar a estos trabajadores a conseguir empleos, creando una fachada de empresa que ofrecía servicios a grandes poseedores de criptomonedas. Esto les permitió observar y grabar cada paso del proceso de reclutamiento, desde la configuración de las computadoras hasta la instalación de conexiones VPN.

Los investigadores también aplicaron técnicas de inteligencia de fuentes abiertas (OSINT) para reconstruir la infraestructura detrás de la operación, identificando redes de empresas y documentos falsificados. «Observamos varios indicadores que coinciden con el método de reclutamiento utilizado por Famous Chollima», explicó Eldritch.

Famous Chollima ha estado activo desde al menos 2018 y se especializa en obtener empleos remotos con identidades falsas. A través de sus tácticas, estos actores buscan generar ingresos para el régimen norcoreano, además de tener la capacidad de implementar malware y robar información valiosa.

Los datos expuestos por Eldritch y García confirman que los procedimientos de contratación y las herramientas utilizadas son consistentes con las operaciones atribuidas a este grupo de amenazas. El objetivo final de estos trabajadores es cobrar sueldos en moneda extranjera y enviar parte de esos fondos al régimen, lo que plantea serias implicaciones para la seguridad cibernética y la integridad de las empresas afectadas.

Fuente: Pdn

- Publicidad -