La mayor trama de empleo remoto norcoreano en EE.UU. deja seis culpables

Written by

in

Media decena de ciudadanos estadounidenses y un ucraniano se han declarado culpables de participar en un esquema que permitió a trabajadores TI de Corea del Norte infiltrarse en más de un centenar de empresas de EE.UU. 
Los estadounidenses Audricus Phagnasay, Jason Salazar y Alexander Paul Travis admitieron haber prestado sus identidades para que los trabajadores de Corea del Norte lograran superar procesos de contratación.

En algunos casos, llegaron a realizar pruebas de drogas en su nombre para que las empresas no detectaran el engaño. Travis, quien formaba parte del ejército estadounidense mientras colaboraba en estas actividades, habría obtenido más de 51.397 dólares por su participación en la trama.

Otro de los condenados, Erick Ntekereze Prince, utilizó su empresa Taggcar Inc, con sede en Florida, para dar cobertura legal a estas contrataciones ficticias. Prince también gestionaba una ‘granja de portátiles’ desde su domicilio, donde alojaba equipos corporativos pertenecientes a compañías estadounidenses para permitir el acceso remoto de los trabajadores norcoreanos. Por su papel en el esquema recibió alrededor de 89.000 dólares.

El ucraniano Oleksandr Didenko se declaró igualmente culpable por robo de identidad y fraude. Según la investigación, obtenía y vendía datos personales de ciudadanos estadounidenses, que posteriormente eran utilizados por los facilitadores norcoreanos para crear perfiles laborales falsos y burlar los controles de las empresas objetivo.

En conjunto, la red permitió a los trabajadores IT norcoreanos acceder a 136 empresas y obtener aproximadamente 1,28 millones de dólares en salarios, según las autoridades.

Una estrategia continuada para financiarse
Además, como parte de la operación, el Gobierno de EE.UU. ha confiscado más de 15 millones de dólares en criptomonedas vinculadas al grupo de ciberamenazas APT38/Lazarus, implicado en grandes robos de activos digitales a nivel internacional.

El Departamento de Justicia ha insistido en que estas actividades forman parte de una estrategia más amplia del régimen norcoreano para evadir sanciones, financiar sus programas militares y sostener operaciones de ciberespionaje. La infiltración en compañías estadounidenses mediante empleo remoto también supone un riesgo significativo de exposición de información sensible y abre la puerta a posibles ataques futuros.

Las autoridades han advertido a las empresas sobre la necesidad de reforzar la verificación de identidad en procesos de contratación remota, controlar el acceso a equipos corporativos y supervisar la actividad de los dispositivos conectados desde ubicaciones externas.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *