“Esto es la mafia”: así operan los hackers del régimen de Corea del Norte en las empresas de Estados Unidos y Europa Infobae

“Esto es la mafia”: así operan los hackers del régimen de Corea del Norte en las empresas de Estados Unidos y Europa. Noticias en tiempo real 22 de Mayo, 2025 06:10

Hackers norcoreanos infiltran empresas de EE.UU. y Europa para financiar armas nucleares (Reuters)

Un informe detallado sobre las operaciones de ciberdelincuencia de Corea del Norte ha revelado los entresijos y la estructura del plan de Kim Jong Un para desarrollar un esquema altamente lucrativo en el que trabajadores tecnológicos cualificados se infiltran en empresas estadounidenses y europeas.

Los trabajadores informáticos norcoreanos envían casi la totalidad de sus salarios a casa para financiar el programa de armas nucleares del régimen, utilizando la IA como herramienta clave. Mientras tanto, Corea del Norte ha enfrentado a sus trabajadores de TI entre sí para estimular la competencia y conseguir más dinero.

En Estados Unidos, el sindicato del crimen La Cosa Nostra se articula en torno a “Cinco Familias” que se enfrentan entre sí por el dinero y el poder. Las prósperas operaciones de ciberdelincuencia de Corea del Norte son similares, salvo que sólo hay una familia y pertenece al líder autoritario Kim Jong Un.

Trabajadores de TI envían salarios a Corea del Norte para apoyar el régimen de Kim Jong Un (AP)

“Deja de ver el programa cibernético de Corea del Norte como un programa gubernamental como los otros grandes programas estatales y compáralo con una organización mafiosa de una sola familia y las líneas empiezan a desdibujarse”, afirma un nuevo informe de la empresa de ciberseguridad DTEX.

El informe profundiza en la organización y estructura de la República Popular Democrática de Corea (RPDC) y su extensa -y floreciente- red de agentes entrenados que se han infiltrado en empresas de Fortune 500 con su plan de trabajadores informáticos. Este año, Corea del Norte avanzó la estrategia a una nueva etapa, reclutando a 90 graduados de alto nivel para un centro de investigación de IA y exigiendo el doble de sus ingresos mensuales de cada trabajador, incluso mientras los equipos trabajaban febrilmente para blanquear 1.500 millones de dólares robados en un hackeo de la bolsa de criptomonedas Bybit después del comienzo del año.

Para contextualizar, el sindicato del crimen de la RPDC implica un vasto esquema global en el que tecnólogos entrenados de Corea del Norte han sido desplegados por miles. Los trabajadores han suplantado o robado identidades estadounidenses para obtener ilegalmente empleos remotos en IT. Envían sus salarios a Corea del Norte para financiar las ambiciones de Kim en materia de armas nucleares y misiles balísticos.

Red de cibercriminales norcoreanos roba identidades para obtener empleos en IT (Reuters)

Los informáticos son sólo una de las piezas del cártel cibernético del régimen; comparten información de inteligencia con agentes maliciosos norcoreanos de Amenazas Persistentes Avanzadas (APT) que operan bajo las órdenes del Ejército Popular de Corea. Según estimaciones de la ONU, los trabajadores informáticos generan de forma fiable entre 250 y 600 millones de dólares al año, mientras que las APT han robado al menos 3.000 millones de dólares en criptomonedas.

“Esto es la mafia”, dijo a Fortune Michael “Barni” Barnhart, un investigador que dirige los esfuerzos de DTEX en la RPDC.

La estructura económica garantiza que el dinero suba por la cadena, abarca múltiples empresas delictivas y se basa en relaciones internas estrechas pero competitivas. Como en Los Soprano, el jefe de la mafia, Tony Soprano, lleva la voz cantante, mientras que capos como Christopher Moltisanti le entregan todo lo que necesita.

“Los beneficios -del ransomware, el robo de criptomonedas, el fraude financiero y la infiltración de información privilegiada- fluyen hacia arriba para financiar el desarrollo de armas y la evasión de sanciones”, afirma el informe, escrito por Barnhart. (Él es el autor, pero señala que obtuvo su información de una amplia alianza mundial de investigadores).

Red de “hermanos”

Ciberagentes norcoreanos generan millones anualmente para el desarrollo de armas (AFP)

Según el informe, muchos de los trabajadores informáticos y actores de APT se conocen entre sí. Como parte del plan, los niños prometedores en matemáticas y ciencias en la escuela primaria son seleccionados a una edad temprana para recibir formación como ciberoperadores militares o trabajadores informáticos. Asisten juntos a escuelas de élite como la Universidad Militar Kim Sung Il y la Academia Kumsong y aprenden informática avanzada en una cantera de talentos en constante renovación.

Los ciberinvestigadores la llaman “red de hermanos” y han encontrado chats entre trabajadores que se apoyan en viejos amigos de la escuela para averiguar cómo ganar más dinero, explicó Barhart. Una imagen de dos trabajadores informáticos verificados publicada por DTEX muestra a jóvenes de aspecto alegre con bonitos relojes y ropa de la marca Nike pasando el rato. Muchos de los operativos que llevaron a cabo con éxito atracos hace una década ocupan ahora puestos directivos o sirven como asesores y profesores para la nueva generación de trabajadores de TI, dijo Barnhart.

Sin embargo, las fotos no muestran un giro especialmente brutal del plan: se anima a las distintas delegaciones de cuatro o cinco trabajadores a competir entre sí.

Barnhart lo describió como un “mundo de perro come perro en el que los únicos ganadores reales son la familia de Kim Jong Un y las élites norcoreanas”. Aunque gran parte de los ingresos que se generan financian operaciones y armas, una parte se destina a la compra de artículos de lujo para Kim y su familia, dijo Barnhart.

En 2025, Corea del Norte duplicó la cuota financiera mensual para los trabajadores en China, reveló el informe, y Barnhart dijo que todos los trabajadores -IT y de otro tipo- se enfrentaron al mismo castigo nuevo requisito para mantener el dinero extranjero vertiendo en el régimen. Los trabajadores se enfrentan a jornadas extenuantes de 16 horas hasta seis días a la semana, sin apenas descansos. Así, la amistosa “red de hermanos” funciona caso por caso, señaló Barnhart.

Superar para sobrevivir

La competencia se ve exacerbada por la necesidad de ingresar más efectivo y criptomonedas. De media, los trabajadores se quedan con menos del 20% de sus ganancias y tienen que financiar operaciones, equipos y servidores con su propio dinero. En un ejemplo documentado en el informe, un trabajador ganó 5.000 dólares en un mes y se le permitió quedarse con 200 dólares.

“Estas cuotas también fomentan una cultura de competencia dentro de los equipos, en la que los trabajadores tratan de obtener ventajas sobre sus compañeros para recibir favores y que se les permita enviar más dinero a sus familias”, escribió Barnhart. “También se les anima a denunciarse unos a otros por comportamiento ‘antipatriótico’”.

La estructura mafiosa del régimen norcoreano se basa en la supervivencia y el miedo (Europa Press)

Esa es una de las razones por las que los pequeños fundadores de empresas tecnológicas estadounidenses han pedido a los solicitantes de empleo que hagan un comentario negativo sobre el intelecto o el peso de Kim antes de pasar a una entrevista formal. Los informáticos no se arriesgarían a ser sorprendidos insultando al líder autoritario, y sería inaudito hacerlo.

Barhnart afirma que “cada uno va a lo suyo” y que los trabajadores reciben palizas si no ganan lo suficiente.

“Es una vida dura”, afirma. “Si no consiguen sus cuotas, a veces les vemos mencionar (las palizas)”.

Otra imagen publicada por DTEX mostraba a trabajadores de TI en un espacio reducido trabajando con identificaciones falsificadas y chats de WhatsApp con una cámara montada en la pared para la vigilancia del gobierno. Barnhart dijo que la competencia por el trabajo en las plataformas de empleo autónomo, donde los trabajadores de TI encuentran nuevas oportunidades, es intensa. Calculó que se tarda unas tres horas en conseguir que un trabajador informático norcoreano solicite un puesto de trabajo si está relacionado con criptografía y desarrollo de software.

Algunos de los trabajadores han recurrido incluso a denunciarse unos a otros en las plataformas de autónomos, y un informático llamó “estafador” a otro en una respuesta a una publicación de un informático que buscaba trabajo. El informe afirma que las presiones sobre los trabajadores para que generen ingresos han dado lugar a los “side hustles”, que están permitidos siempre que sigan aumentando sus ganancias.

Al igual que en la mafia, el beneficio económico, el miedo, la violencia y la identidad son los motores del esquema de los trabajadores de IT, pero Barnhart escribió que lo que diferencia a la RPDC es la “estructura de incentivos basada en la supervivencia en el corazón de su motor”.

“Los ciberagentes no están motivados por la ideología, sino por las necesidades materiales: comida, refugio, atención sanitaria y educación para sus familias”, escribió. “La lealtad no es el motor principal. Lo es la supervivencia”.

(c) 2025, Fortune


Compartir en:
   

 

 

Gex Trilogy celebra su exitoso lanzamiento recuperando las voces europeas más queridas por los fans. 02:40

Gex Trilogy recibe una esperada actualización que añade las voces originales europeas en Gex 2 y Gex 3, corrige controles y mejora la experiencia para los fans más nostálgicos.Este pasado lunes 16 de junio se puso a la venta Gex Trilogy, un recopilatorio que incluye los juegos de plataformas Gex (1995), Gex: Enter the Gecko (1998) y Gex 3: Deep

Vandal

Ni la NASA ni SpaceX: dos satélites españoles consiguen crear el primer eclipse artificial en órbita para estudiar la corona solar. 02:27

La misión Proba-3 de la Agencia Espacial Europea, con importante participación española, ha conseguido un hito: el primer eclipse artificial de Sol en órbita.

Computerhoy.20minutos.es

Cómo elegir el calzado deportivo adecuado para tu estilo de vida.

Elegir el calzado deportivo correcto puede marcar una gran diferencia no solo en tu rendimiento físico, sino también en tu comodidad, además de tu salud a largo plazo; cuando sea que entrenes intensamente en el gimnasio, salgas a correr por las mañanas o simplemente busques una opción casual para tu día a día, es importante considerar varios

Lado.mx

Maquillaje no comedogénico: qué significa y por qué es importante.

En los últimos años, el mundo del maquillaje ha ido progresando y evolucionando de forma significativa no sólo en tendencias y moda, sino en también en la invención de productos con ingredientes que cuidan la salud de la piel.

Lado.mx

Eligiendo llantas en México: Entre la tradición y la tecnología.

En el competitivo mercado de llantas en México, la marca Tornel destaca por su profunda raíz histórica y su constante adaptación a las necesidades de los consumidores locales.

Lado.mx

Fortalecer la educación sexual en México, herramienta clave de prevención: Telefem.00:43

Redacción Hora Cero Paula Rita Rivera Núñez, gerente de operaciones de Telefem, informó que esta organización sin fines de lucro ha desarrollado un modelo de atención médica para mejorar el acceso a servicios de salud sexual y reproductiva en comunidades rurales e indígenas del país, particularmente en estados como Veracruz y Puebla. La in

Hora Cero

Seis consejeros y una corrupción escandalosa. 00:34

Las evidencias de corrupción ya eran apabullantes: desde el oficialismo se trampeó y traicionó la elección judicial con la producción de acordeones para pervertir el voto del 1 de junio. Luego, un análisis de un grupo de consejeros del INE, destacadamente Arturo Castillo y Martín Faz, encontró 37 modelos distintos de acordeones producidos e

Excelsior

Seguirán las lluvias este martes en el valle de Toluca. 07:45

Toluca amaneció este martes con 11 grados en el termómetro, con pronóstico de temperatura mínima de 10 grados. Esperamos bruma por la mañana y cielo mayormente nublado durante el día, con formación de tormentas por la tarde.  La temperatura máxima en el valle de Toluca será de 18 grados. Tendremos vientos de dirección este y […

Así Sucede

Javier Tebas, presidente de LaLiga, pide desaparecer el Mundial de Clubes: “No hace falta otro torneo”. 09:46

Javier Tebas, presidente de LaLiga, pide desaparecer el Mundial de Clubes: “No hace falta otro torneo” El nuevo formato de la Copa Mundial de Clubes sigue generando controversia en todo el planeta fvillalobosMar, 17/06/2025 - 09:21

Record

betano

La sucesión del Dalai Lama: la comunidad tibetana enfrenta una encrucijada en medio de las amenazas del régimen chino. 15 de Junio, 2025 08:30

El líder religioso prepara un anuncio clave sobre su sucesión en un contexto de crecientes temores por la posible injerencia de Beijing y la incertidumbre sobre el futuro del movimiento tibetano en el exilio

Infobae

Código promocional 1xBet “BOLAMAX” | Junio 2025. 16 de Junio, 2025 02:00

El código promocional 1xbet México "BOLAMAX" es tu acceso a beneficios en 2025: recibe el 100% de tu primer depósito hasta $7,000 MXN en apuestas deportivas y hasta $42,400 MXN en casino. El código promocional 1xbet “BOLAMAX” ofrece a nuevos jugadores 100% de su primer depósito en apuestas deportivas, hasta $7,000 MXN y hasta $42

Bolavip

Código promocional Strendus “VIPCODE” válido Junio 2025. 02:50

Usa el código promocional Strendus VIPCODE al abrir tu cuenta en 2025 y recibe hasta $3,500 MXN en bonos de deportes o $6,000 MXN en casino, además de $1,000 MXN sin depósito. ¡Te contamos cómo! ¿Cuál es el código promocional Strendus en México?El código promocional Strendus es VIPCODE en 2025 y con el puedes acceder a un bono de bienveni

Bolavip

Paul McCartney

Tributos a Sly Stone y Brian Wilson . 14 de Junio, 2025 07:31

Vaya semana la que recién concluyó ya que fue devastadora en pérdidas para la música norteamericana de dos leyendas del siglo XX como lo son Sly Stone y Brian Wilson. Nacido con el nombre de pila de Sylvester Stewart el 15 de marzo de 1943 en Denton, Texas, el músico, compositor y productor discográfico mejor conocido como Sly Stone y bautiza

Vanguardia.com.mx

Beyoncé rinde homenaje a Paul McCartney: El emotivo final de su gira Cowboy Carter. 11:11

El cierre de la gira Cowboy Carter de Beyoncé en el Tottenham Hotspur Stadium de Londres dejó un eco más allá de los aplausos de la multitud; más allá del espectacular show y la energía inigualable, un detalle particular resonó con fuerza en las redes sociales y en los medios especializados en música

El Diario de Sonora

Paul McCartney cumple 83 años: el decisivo encuentro con Lennon, peleas millonarias con Michael Jackson y el arresto en Hamburgo. 03:10

Este 18 de junio, uno de los grandes íconos de la música popular celebra un nuevo aniversario de vida rodeado de historias singulares

Infobae

Enrique Peña Nieto

¿Quién es Simona Sorakaite? La mujer vista con Peña Nieto en Londres. 20:26

La reaparición pública del expresidente mexicano Enrique Peña Nieto junto a una mujer en un restaurante londinense ha despertado el interés mediático. La mujer en cuestión es Simona Sorakaite, una modelo originaria de Lituania, quien según múltiples fuentes y fotografías difundidas en redes sociales, mantiene actualmente una relación sent

Seunonoticias.mx

Peña Nieto se deja ver en Madrid a lado de su novia Simona Sorakaite. 21:40

El expresidente de México, Enrique Peña Nieto, fue visto en Madrid a lado de su novia Simona Sorakaite y causa sensación.

24 Horas

Peña Nieto reaparece en Madrid con su nueva novia, Simona Sorakaites. 02:32

El expresidente sostiene una relación con la modelo lituana desde hace más de un año

El Informador

La información agregada y la responsabilidad de esta, pertenece a los sitios que lo publican. Lado.mx solo se encarga de publicarla.