Durante la reciente edición 34 de DEF CON, la conferencia de ciberseguridad más reconocida a nivel mundial, se expuso un sorprendente caso de infiltración laboral por parte de trabajadores norcoreanos. La presentación, titulada «¡Sonreí, te estamos filmando! Streaming desde una granja de laptops de trabajadores de Norcorea», fue realizada por los expertos Mauro Eldritch y Heiner García, quienes compartieron sus hallazgos sobre un método conocido como «falsa entrevista de trabajo».
Este método ha sido utilizado por el régimen norcoreano para hacerse pasar por candidatos legítimos en procesos de selección de empresas occidentales, con el objetivo de obtener información valiosa o activos. A lo largo de los últimos años, se han documentado casos en los que empresas como KnowBe4 y Kraken contrataron sin saberlo a empleados cuyos perfiles eran operados por individuos vinculados a Corea del Norte.
El mecanismo de infiltración
Según los investigadores, el fenómeno ha afectado a más de 300 compañías estadounidenses. Utilizando identidades robadas y una granja de computadoras en Arizona, los operativos norcoreanos lograron establecer conexiones fraudulentas con diferentes empresas. Eldritch y García, en su investigación, se hicieron pasar por facilitadores para ayudar a estos trabajadores a conseguir empleos desde el extranjero, lo que les permitió grabar las entrevistas y el proceso de reclutamiento que se llevaba a cabo.
Técnicas y descubrimientos
Además de observar cómo trabajaban los empleados, los investigadores aplicaron técnicas de inteligencia de fuentes abiertas (OSINT) para reconstruir la infraestructura de la operación. Descubrieron redes de empresas ficticias, identidades falsas y maniobras asociadas con visas laborales estadounidenses. Eldritch explicó que identificaron patrones en el lenguaje usado y errores en los documentos presentados por los candidatos.
El impacto de las operaciones de Famous Chollima
Famous Chollima, como se conoce a este grupo de amenazas vinculado a Corea del Norte, ha estado activo desde 2018 y se especializa en obtener empleos remotos para desviar fondos hacia el régimen. Los investigadores advirtieron que los trabajadores, una vez que son contratados, tienen como objetivo cobrar sueldos en moneda extranjera, lo que representa un desafío significativo para la seguridad de las empresas afectadas.
La presentación en DEF CON 34 no solo reveló las técnicas utilizadas por los norcoreanos, sino que también puso de manifiesto la necesidad de que las empresas adopten medidas más rigurosas en sus procesos de selección para evitar caer en estas trampas laborales.
Fuente: Pdn










