Los trabajadores de TI de Corea del Norte utilizan identificaciones y escritorios remotos falsificados con IA para convertirse…
Resumen Informativo
De acuerdo a la publicación titulada Los trabajadores de TI de Corea del Norte utilizan identificaciones y escritorios remotos falsificados con IA para convertirse en empleados de confianza, difundida en fecha 13/08/2026 13:31, por el medio Cybersecuritynews (Autor: Guru Baran):
Una investigación encubierta conjunta ha revelado cómo los trabajadores de TI de Corea del Norte no simplemente eluden los controles de contratación; se instalan, obtienen acceso confiable y trabajan silenciosamente desde el interior de empresas legítimas durante meses seguidos. La investigación, realizada por los especialistas en inteligencia de amenazas Mauro Eldritch (BCA LTD) y Heiner García (NorthScan), en asociación con la firma de análisis de malware ANY.RUN, dio seguimiento a una operación anterior que documentaba los ciclos de reclutamiento utilizados por Famous Chollima, un grupo vinculado al ecosistema más amplio de Lazarus.
En lugar de detenerse en la fase de contratación, los investigadores crearon una empresa de miel completa: una startup de finanzas descentralizadas (DeFi) llamada Ballena Azul LTD, equipada con un sitio web profesional, una marca y un discurso de blockchain plausible. Documento de registro de Ballena Azul (Fuente de la imagen: ANY.RUN) El objetivo era atraer a operativos famosos de Chollima reales como solicitantes de empleo y observar sus actividades posteriores a la contratación en detalle granular. Los trabajadores de TI de Corea del Norte utilizan identificaciones falsificadas por IA Haciéndose pasar por fundadores y líderes técnicos, los investigadores se conectaron en GitHub con un reclutador vinculado al grupo. Finalmente se contrataron tres operativos para funciones de desarrollo de contratos inteligentes, frontend y backend.
El análisis de la red también reveló nodos de salida de AstrillVPN, servidores proxy utilizados para acceder a escritorios virtuales e infraestructura reciclada con etiquetas de inteligencia de amenazas existentes que confirman que los operativos reutilizan regularmente herramientas en distintas amenazas cibernéticas de la RPDC. La publicación Los trabajadores de TI de Corea del Norte utilizan identificaciones y escritorios remotos falsificados con IA para convertirse en empleados confiables apareció por primera vez en Cyber Security News.
| Fuente: | Cybersecuritynews |
| Título original: | Los trabajadores de TI de Corea del Norte utilizan identificaciones y escritorios remotos falsificados con IA para convertirse en empleados de confianza |
| Publicado: | 13/08/2026 13:31 |
| Enlace: | https://cybersecuritynews.com/north-korean-it-workers-ai-forged-ids |
| Consultado: | 13/08/2026 |