AHORA
Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM Nuevo proyecto de Ley de Protección de Datos Personales en Argentina: análisis completo Colombia actúa donde Argentina falla: la SIC sanciona a empresa por filtración Microsoft patches récord: 570 vulnerabilidades corregidas en julio 2026 DGL Talent: primera firma de talento en datos, privacidad y ciber de LATAM

El Departamento de Justicia de EE. UU. y Microsoft atacan a trabajadores de TI norcoreanos

El Departamento de Justicia de EE. UU. ha anunciado una acción coordinada contra los persistentes intentos de Corea del Norte de encontrar trabajo en el país para sus trabajadores de TI.

La operación incluyó:

  • Una acusación formal contra varios ciudadanos chinos y taiwaneses y un ciudadano estadounidense, Zhenxing “Danny” Wang, de Nueva Jersey, quien fue arrestado. Se les acusa de trabajar entre 2021 y 2024 para facilitar el trabajo remoto de TI en más de 100 empresas estadounidenses, incluidas muchas de la lista Fortune 500. Supuestamente, lo hicieron utilizando identidades estadounidenses comprometidas y permitiendo que los trabajadores de TI iniciaran sesión en computadoras portátiles con sede en EE. UU. También utilizaron empresas fantasma para simular que los trabajadores estaban afiliados a organizaciones estadounidenses legítimas. Los facilitadores recibieron casi 700.000 dólares por su ayuda, mientras que el esquema en sí causó costos de al menos 3 millones de dólares en honorarios legales, reparación de la red informática y otros daños y pérdidas. En un caso, un trabajador de TI obtuvo acceso a datos confidenciales del empleador y al código fuente relacionado con la tecnología de inteligencia artificial utilizada por un contratista de defensa.
  • Una segunda acusación formal imputa a cuatro ciudadanos norcoreanos por un esquema para robar 900.000 dólares en moneda virtual de dos empresas y blanquear las ganancias. Trabajaban desde los Emiratos Árabes Unidos como un equipo ubicado conjuntamente para una empresa de investigación de blockchain con sede en Atlanta y una empresa serbia de tokens virtuales. Los cuatro, que siguen prófugos, ocultaron su verdadera identidad a su empleador.
  • Se registraron 29 «granjas de portátiles» conocidas o sospechosas en 16 estados. Se sospecha que estas se utilizan en esquemas norcoreanos para ocultar la verdadera ubicación de trabajadores de TI remotos.

Se incautaron 29 cuentas financieras utilizadas para blanquear fondos ilícitos en el primer esquema y 21 sitios web fraudulentos. “La amenaza que representan los agentes de la RPDC es real e inmediata. Miles de ciberagentes norcoreanos han sido entrenados y desplegados por el régimen para integrarse en la fuerza laboral digital global y atacar sistemáticamente a empresas estadounidenses”, declaró Leah Foley, fiscal federal del Distrito de Massachusetts.

Por otra parte, Microsoft reveló ayer que ha suspendido 3000 cuentas de Outlook y Hotmail para consumidores vinculadas a presuntos esquemas de trabajadores de TI norcoreanos, además de alertar a sus clientes sobre los incidentes a través de Microsoft Entra ID Protection y Microsoft Defender XDR.

Publicidad728×90 — In-Article

Estas estafas suelen comenzar con la obtención de identidades robadas o alquiladas de trabajadores de TI, antes de abrir cuentas de correo electrónico y perfiles en redes sociales (especialmente LinkedIn) para solicitar empleo, a veces indirectamente a través de empresas de contratación o de personal.

También pueden solicitar puestos de freelance, utilizando siempre los mismos nombres y perfiles, y los currículums siempre se falsifican para que coincidan con los requisitos del puesto.

Se utilizan plataformas de comunicación, redes y desarrollo como GitHub para mostrar portafolios de trabajos anteriores.

El gigante tecnológico afirmó que facilitadores como los mencionados anteriormente desempeñan un papel clave en este tipo de fraude.

Para evadir la detección, estos trabajadores utilizan VPN, servidores privados virtuales (VPS) y servicios proxy, así como herramientas RMM, para conectarse a un dispositivo alojado en la granja de portátiles de un facilitador, ubicada en el país del trabajo.

Microsoft afirmó haber observado a Jasper Sleet publicando anuncios de empleo para facilitadores con el pretexto de colaborar con un candidato remoto para ayudarle a conseguir un puesto de TI. Además de las tareas mencionadas, se les puede pedir que creen una nueva cuenta bancaria o compren tarjetas SIM para el trabajador.

La IA es otra herramienta popular para estos estafadores respaldados por el Estado, según Microsoft. La tecnología se utiliza para pulir currículums falsos, manipular imágenes de los trabajadores e incluso ayudarles a experimentar con software de modificación de voz.

Publicidad728×90 — In-Article
Publicidad300×250 — Medium Rectangle

El briefing semanal

Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.

Publicidad300×600 — Half Page
Publicidad970×90 — Leaderboard