11 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El Departamento de Justicia desmantela otra estafa multinacional a trabajadores de TI de la RPDC


Dos estadounidenses, dos norcoreanos y un mexicano han sido acusados ​​por su participación en una estafa a trabajadores de TI.

Según el Departamento de Justicia (DOJ), Pak Jin-Song, Jin Sung-Il y otros cómplices norcoreanos puestos de trabajo de TI asegurados en al menos 64 empresas estadounidenses diferentes. Lo lograron utilizando identidades falsas facilitadas por Pedro Ernesto Alonso de Los Reyes, un ciudadano mexicano que vive en Suecia, y llevaron a cabo su trabajo con la ayuda de granjas de computadoras portátiles dirigidas por los ciudadanos estadounidenses Emanuel Ashtor y Erick Ntekereze Prince.

El truco duró desde abril de 2018 hasta agosto pasado. Para tener una idea de lo lucrativo que era, el Departamento de Justicia descubrió que las ganancias de sólo 10 de las 64 empresas afectadas dieron a los estafadores 866.255 dólares.

Desglose de una estafa informática de Corea del Norte

La estafa de los trabajadores de TI, ahora comprobada, se desarrolló como una solución alternativa a las sanciones comerciales y económicas impuestas por Estados Unidos a la República Popular Democrática de Corea (RPDC). Los norcoreanos bajo identidades supuestas bajo ministerios gubernamentales sancionados por la RPDC están solicitando trabajos remotos en la lucrativa industria tecnológica de Estados Unidos en lugares como China y Rusia. Hacen su trabajo bastante adecuadamente, pero desvían sus ingresos hacia su reducido gobierno. Y parte de ese dinero inevitablemente financia su infame Programas de desarrollo nuclear y de misiles..

Relacionado:Los CISO obtienen derechos de fanfarronear de la alta dirección, pero ¿tiene esto un costo?

Pero conseguir un trabajo tecnológico bien remunerado no es un proceso fácil de la noche a la mañana. Para facilitar este fraude, mediante truco o trato, Corea del Norte está reclutando estadounidenses y otros extranjeros para ayudarlos a implementar el plan. En este caso, la ayuda provino de unas pocas personas clave.

En algunos casos, Alonso les dio su identidad a quienes buscaban empleo hambrientos, que presentaban como propia en las solicitudes y procesos de entrevista. En otros casos, los norcoreanos han robado documentos de identificación de ciudadanos estadounidenses a ciudadanos estadounidenses y luego han superpuesto sus propios retratos. En otros casos, pidieron ayuda con falsificaciones de la web.

Después de que los trabajadores norcoreanos consiguieran trabajos a veces de seis cifras, las empresas enviaron las computadoras portátiles a Ashtor o Prince. En un momento dado, los estadounidenses tenían sus hogares en Carolina del Norte llenos de granjas de computadoras portátiles. Para permitir que los norcoreanos en China trabajaran desde computadoras portátiles en la costa este de Estados Unidos, descargaron e instalaron de forma encubierta software de acceso remoto en estos dispositivos corporativos. Y para ocultar a dónde iban realmente los salarios, utilizaron sus propias empresas registradas para facturar a los empleadores. Luego, los pagos serían blanqueados a través de cuentas bancarias chinas.

Relacionado:Juego de guerra enfrenta a China contra Taiwán en una ciberguerra total

Ashtor y Prince fueron arrestados en Carolina del Norte y Alonso en Holanda. Los cinco hombres ahora están acusados ​​de conspiración para cometer una computadora protegida, conspiración para cometer fraude electrónico y fraude postal, conspiración para cometer lavado de dinero y conspiración para transmitir documentos de identificación falsos. Los dos norcoreanos nombrados recibieron un cargo extra de conspiración para violar la Ley de Poderes Económicos de Emergencia Internacional. Las condenas podrían conllevar penas de prisión de hasta 20 años.

¿Los arrestos recientes tienen un impacto en el cibercrimen?

En marzo del año pasado, el Departamento de Justicia lanzó su iniciativa RevGen de la RPDC: Facilitador Nacional, cuyo objetivo es cerrar las granjas de portátiles que son fundamentales para facilitar el fraude de los trabajadores de TI de Corea del Norte. Durante el período lateral, las autoridades realizaron arrestos e incautaciones notables en cuatro ocasiones distintas.

«Se les ha advertido sobre esto durante dos años, y recién ahora estamos comenzando a ver al gobierno de Estados Unidos formular una política de defensa. [with] arrestos y sanciones de rutina» Contrató a un empleado norcoreano el año pasado..

Grimes aún no ha visto una disminución notable en estas estafas desde que comenzó la iniciativa del Departamento de Justicia. De hecho, desde su primer incidente ampliamente publicitado, Knowbe4 ha recibido solicitudes de empleados de TI falsos. Sin embargo, todos los estadounidenses están de acuerdo con Kim, quizás junto con el riesgo de ser arrestado, el trabajo no siempre sea tan lucrativo como parece.

Relacionado:El 84% de las organizaciones sanitarias descubrieron un ciberataque a finales de año.

«Muchos de ellos fueron estafados», señala Grimes. Si bien los casos variaron mucho, afirma, “muchos [Americans have been] Se prometió mucho más y sólo se pagó parcialmente o a algunos de ellos no se les pagó en absoluto. Entonces realmente fueron engañados. «





Hemos recibido este contenido de ciberseguridad de: DarkReading

Puedes encontrar la noticia original en el enlace que sigue: https://www.darkreading.com/threat-intelligence/doj-multinational-dprk-it-worker-scam

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *