El Departamento de Justicia de EE. UU. apunta a la extensa operación de fraude informático independiente de Corea del Norte
Según nuevas advertencias, el gobierno norcoreano ha enviado miles de trabajadores expertos en tecnología a China, Rusia y otros países de Europa del Este, el Sudeste Asiático y África para infiltrarse en redes de trabajadores independientes y encontrar trabajos que les permitan acceder a datos y sistemas confidenciales de el FBI, el Departamento de Estado de Estados Unidos y el Departamento del Tesoro de Estados Unidos.
Los trabajadores de TI norcoreanos viven en países no autorizados, se hacen pasar por trabajadores no norcoreanos, encuentran oportunidades de trabajo remoto utilizando documentos falsificados o comprando cuentas en servicios independientes y, en algunos casos, utilizan su acceso privilegiado para insertar vulnerabilidades, dijeron las autoridades. provocar configuraciones erróneas o lanzar ataques cibernéticos.
El 16 de mayo, el Departamento de Justicia de Estados Unidos anunció acusaciones contra cinco personas involucradas en la operación y publicó detalles adicionales del plan de fraude masivo. Entre los acusados se encuentra una mujer de Arizona que ayudó a trabajadores de TI de Corea del Norte a validar sus identidades robadas para hacerse pasar por ciudadanos estadounidenses. La mujer recibió y alojó computadoras portátiles emitidas por compañías estadounidenses para falsificar la ubicación de los trabajadores y hacer que pareciera que vivían en Estados Unidos, dijo el Departamento de Justicia de Estados Unidos en la acusación. El Departamento de Justicia acusó a la mujer y a otras cuatro personas (una mujer ucraniana y tres John Does) de supuestamente participar en planes que generaron millones de dólares en salarios bajo docenas de identidades diferentes y afectaron a más de 300 empresas diferentes.
«Los supuestos planes probablemente beneficiaron a la República Popular Democrática de Corea al evadir las sanciones estadounidenses y acosar a las empresas estadounidenses», dijo Larissa Knapp, subdirectora de la División de Seguridad Nacional del FBI. un comunicado anunciando los cargos. “Al robar las identidades de ciudadanos estadounidenses para cometer fraude, generaron ingresos que probablemente ayudaron a financiar las prioridades del régimen norcoreano, incluidos sus programas de armas nucleares”.
Según los expertos, la República Popular Democrática de Corea (RPDC), Corea del Norte, está más centrada en la búsqueda de ganancias que la mayoría de los estados nacionales porque el régimen está fuertemente sancionado. El gobierno de la RPDC es ampliamente culpado por el ataque al sistema bancario SWIFT Esto resultó en el robo de 81 millones de dólares del Banco de Bangladesh en febrero de 2016. Tres miembros del servicio de inteligencia de Corea del Norte fueron acusados en 2021 por su papel en Robo de más de 1.300 millones de dólares para el país durante tres años. Otros esquemas involucrar criptojacking – Robar acceso a servidores y usarlos para extraer criptomonedas – y El grupo objetivo son los investigadores de seguridad..
A diferencia de casi todos los demás países, donde el gobierno financia los grupos de inteligencia que llevan a cabo los ataques de piratería, Corea del Norte está cambiando el modelo, dice Michael Barnhart, jefe de operaciones e investigación de amenazas de la RPDC en Google Mandiant.
«Una cosa quiero decirle a la gente: dejen de ver a Corea del Norte como un gobierno y empiecen a verlo como una organización criminal», dice. «Son una familia, una familia mafiosa, donde todo el dinero entra desde abajo y sube».
El ejército independiente de TI de Corea del Norte
El objetivo de el esquema es que Corea del Norte permite a sus trabajadores de TI generar ingresos a través de contratos independientes con empresas en países más ricos, incluidos aquellos de América del Norte, Europa y Asia Oriental. Al trasladarse al extranjero, los trabajadores norcoreanos pueden hacerse pasar por ciudadanos de otras naciones o a través de colaboradores, asumiendo la apariencia de un ciudadano de otro país como Corea del Sur o China, pero también asumiendo la apariencia de un teletrabajador radicado en Europa del Este o Estados Unidos.
Un llamado «facilitador» gestionó alrededor de 870 identidades de proxy diferentes en tres plataformas diferentes para contratar trabajadores de TI independientes con sede en EE. UU., alojando casi 80 computadoras al mismo tiempo en el pico del programa. Según la acusación del Departamento de Justicia de Estados Unidos, el corredor, un ucraniano, ganó más de 900.000 dólares en casi seis años.
El enfoque se sigue utilizando, con los moderadores actuando en el mismo papel de «mula» para las bandas de estafadores de cajeros automáticos y los cárteles de la droga: esencialmente estando en el terreno para hacer el trabajo de mayor riesgo, dice Barnhart de Mandiant.
«Actualmente tenemos moderadores que realizan entrevistas en vídeo utilizando sus credenciales para aprobar los intentos de verificación», afirma. “Y luego, cuando consiguen el trabajo, cuando hacen las pruebas de detección de drogas, cuando hacen todo, entregan todas las calificaciones al personal de TI para que puedan hacer el trabajo real”.
Las operaciones tienen un horizonte temporal a largo plazo para generar confianza tanto con los intermediarios como con las posibles víctimas (empresas de EE. UU. y Europa), dice Sarah Kern, investigadora de seguridad que se centra en las amenazas emergentes de Corea del Norte y estatales en Counter Threat de Secureworks. unidad concentrada.
«Los actores realizan un extenso trabajo de inteligencia antes y durante las campañas para engañar a individuos y empresas y construir una relación con las víctimas para pasar desapercibidos», dice.
Los trabajadores capturados por Corea del Norte
El gobierno norcoreano es conocido por sus esfuerzos por evadir las sanciones mediante actividades como trabajos forzados en el extranjero, tráfico de armas, fabricación y contrabando de drogas y falsificación de medicamentos, dijo Kern.
“Al igual que otros países comunistas, Corea del Norte ha puesto énfasis en las ciencias y las matemáticas en su sistema educativo. Los estudiantes que muestran talento son seleccionados para recibir capacitación adicional y [receiving] «Esto proporciona una reserva de talento que puede ganar mucho más dinero en el extranjero que en la economía norcoreana, pero está limitado por sanciones y malas relaciones diplomáticas, lo que lleva a planes como el revelado por el gobierno de Corea del Norte».
El gobierno norcoreano vigila de cerca a sus trabajadores y, en general, no les da mucha libertad. Normalmente, los empleados de TI tienen pocas opciones, tienen que trabajar muchas horas y su libertad de movimiento está severamente restringida, dice Kern.
Este contenido de ciberseguridad nos ha llegado de: DarkReading
Llegarás a la noticia original en el siguiente enlace: https://www.darkreading.com/vulnerabilities-threats/doj-targets-north-koreas-widespread-it-freelance-scam-operation