More

    Ciberseguridad en el punto de mira: infiltración norcoreana en empresas occidentales revelada en DEF CON 34

    - Publicidad -

    En la reciente edición 34 de DEF CON, la conferencia de ciberseguridad más destacada a nivel global, se expuso una alarmante estrategia utilizada por la República Popular Democrática de Corea. Esta táctica, conocida como «falsa entrevista de trabajo», permite a miembros del régimen infiltrarse en empresas occidentales haciéndose pasar por candidatos a empleos con el fin de obtener información y activos valiosos.

    Durante la presentación titulada «¡Sonreí, te estamos filmando! Streaming desde una granja de laptops de trabajadores de Norcorea», los hackers Mauro Eldritch y Heiner García ilustraron cómo se desarrollan estas entrevistas de trabajo. Eldritch, argentino y líder de Quetzal Team, junto con García, colombiano y fundador de NorthScan, compartieron su experiencia tras hacerse pasar por facilitadores de empleo para trabajadores norcoreanos.

    En su investigación, los hackers describieron un procedimiento meticuloso donde construyeron una granja de computadoras falsa. Los trabajadores norcoreanos, creyendo que operaban en entornos legítimos, fueron grabados mientras realizaban diversas tareas relacionadas con su empleo ficticio. Este proceso reveló las tácticas, técnicas y procedimientos empleados por estos agentes, documentadas en un informe técnico disponible en la plataforma any.run.

    El alcance de esta infiltración es significativo. En años recientes, se han presentado casos donde empresas estadounidenses, como KnowBe4 y Kraken, contrataron trabajadores sin saber que estaban vinculados a Corea del Norte. Estos individuos operaban bajo identidades robadas y desde una «granja» de computadoras ubicada en Arizona, logrando acceder a información sensible.

    - Publicidad -

    Los investigadores lograron identificar patrones y técnicas que evidencian la operativa del grupo conocido como Famous Chollima, quien ha estado activo desde 2018. Este grupo se especializa en obtener empleos remotos a través de identidades falsas, generando ingresos que son redirigidos hacia el régimen norcoreano. Además, Eldritch y García destacaron que la infiltración no solo se limita al fraude laboral, sino que también puede incluir la instalación de malware y el acceso no autorizado a sistemas.

    Las investigaciones revelaron que el objetivo de estos trabajadores es, en principio, percibir salarios en moneda extranjera, de los cuales una parte es enviada al régimen. Sin embargo, los expertos advierten que esta situación trasciende una simple estafa laboral y representa un riesgo considerable en términos de seguridad cibernética.

    Fuente: Pdn

    - Publicidad -

    Otras noticias

    Comments

    DEJA UNA RESPUESTA

    Por favor ingrese su comentario!
    Por favor ingrese su nombre aquí

    Compartir

    Listo para reproducir
    Radio Logo
    Escuchá la radio en vivo... (Sin Cortes)