Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7044
)
-
▼
septiembre
(Total:
302
)
-
Las GeForce RTX 20 reciben el DLSS Frame Generatio...
-
Miles de aplicaciones engañosas de Android aprovec...
-
Google dona a Linux para mejorar la privacidad dig...
-
Cazador de vulnerabilidades de Microsoft publica u...
-
Anthropic descubre un cuarto posible delito cometi...
-
El Snapdragon 8 Elite Gen 6 aparece en Geekbench 7...
-
Contratista dental creó cuenta secreta para accede...
-
OpenSSL 4.1.0 Alpha1 con DTLS 1.3 y criptografía p...
-
Vulnerabilidad en PAN-OS de Palo Alto permite ejec...
-
OpenAI crea fábrica de defensa donde agentes de IA...
-
Clonan apps bancarias en perfiles de Android
-
Linux limpiará el kernel de ARM
-
Halla 10.000 euros en RAM en su garaje
-
Cisco confirma que el fallo CVE-2026-20079 de Secu...
-
Modelos de Claude AI accedieron sin permiso a sist...
-
Casi el 10% de los gateways de LiteLLM expuestos a...
-
AirPods 5: ANC y menor precio
-
Encadenan vulnerabilidades de Chrome y Windows en ...
-
Usan falsas ofertas de LinkedIn para infectar desa...
-
Usan Claude y GPT para vulnerar redes gubernamenta...
-
Investigador revierte código de Stuxnet y lo publi...
-
EE. UU. denuncia que empresas chinas extrajeron mi...
-
El Skylab y el ordenador de IBM que despertó tras ...
-
Ex Anthropic advierte que la IA podría matarnos an...
-
Usan IA autónoma para robar credenciales masivamen...
-
Thundermail lanza su acceso temprano
-
Filtración de logs de infostealers revela tokens d...
-
Linux en PS5 avanza y amplía compatibilidad
-
Cuatro grupos de espionaje emplearon el mismo kit ...
-
Fallo en ChatGPT permitió que un prompt infiltrado...
-
ClearFake lanza troyano que anula herramientas EDR...
-
Usan agentes de IA para atacar fallos de PaperCut ...
-
El Gobierno de España instala tres puntos de WiFi ...
-
CISA advierte sobre vulnerabilidad RCE de N-able N...
-
iPhone Duo Ultra vs Galaxy Z Fold 8: el duelo pleg...
-
EE. UU. acusa a empresas chinas de IA de copiar mo...
-
Vulnerabilidad en Cliente de Escritorio Remoto de ...
-
Ingeniero de ARM optimiza código de IA para Linux
-
Experto en seguridad afirma que un grupo aeroportu...
-
Usan Google Sheets para robar billeteras cripto en...
-
QNAP lanza los nuevos NAS TVS-h877AX, TVS-h1277AX ...
-
iPhone Duo: plegable de 2.000 dólares
-
Gusano de WeChat podría infectar a un amigo inclus...
-
Windows 11 recibe su actualización más importante ...
-
Vulnerabilidad en Microsoft Teams para Android exp...
-
Líder de banda de ciberdelincuentes de 22 años, qu...
-
EE. UU. desmantela mercado de estafas de Xinbi Gua...
-
Chrome 153 corrige 230 vulnerabilidades, incluido ...
-
Microsoft amplía Family Safety con verificación de...
-
Vulnerabilidad en FortiSandbox permite acceso a in...
-
Actualización de seguridad de Android septiembre 2...
-
Récord de parches en Windows 11
-
Fallos críticos en ArangoDB permiten saltar autent...
-
Vulnerabilidad de MapLibre expone a 2,7M de usuari...
-
Vulnerabilidad de BitLocker permite ejecutar códig...
-
Corea del Norte lanza kit espía para Linux
-
Nuevo 0-Day de Windows Defender evade parche para ...
-
Pentágono busca IA sumisa para militares
-
Apple lanza el iPhone Duo plegable
-
iPhone 18 Pro: más potencia y cámara
-
OpenAI resuelve enigma matemático bajo sospecha de...
-
Nuevo fallo en cPanel permite ejecutar código como...
-
Malware de F5 BIG-IP APM evade escaneos de disco a...
-
Nintendo celebra 40 años de Zelda con novedades y ...
-
DLSS Frame Generation llega a RTX 30
-
Meta lanza Muse, su IA más polémica
-
Grave vulnerabilidad en Alby Hub podría permitir e...
-
Fallo en DeepSeek permitió que agentes de IA desac...
-
La Radeon RX 9070 XT ya es la GPU dedicada de AMD ...
-
Fallo en ChatGPT Sandbox permite robar datos de Gm...
-
Hackers de Liquid devuelven 3.400 Bitcoin robados ...
-
Cadena de vulnerabilidades en FreeIPA permite que ...
-
Mali G2-Ultra NX: potencia gráfica total en móviles
-
EE. UU. ofrece 10 millones por jefe cibernético iraní
-
RTX 50 y RX 9000 subirán de precio
-
Crea apps para Windows en 30 minutos con la IA de ...
-
ShinyHunters accedió a 6 millones de clientes con ...
-
LG acusada de invasión a la privacidad al recolect...
-
Vulnerabilidades en Dell Secure Connect Gateway pe...
-
WhatsApp integra agentes de IA
-
WeWorm: primer gusano de clic cero en llamadas de ...
-
Un Ryzen 9 9950X3D pasa de funcionar un año sin pr...
-
Ataque InjectEave recupera audio de auriculares a ...
-
Reaparece el gusano npm Shai-Hulud tras 111 días y...
-
Windows 11 será más rápido y eficiente con 8 GB de...
-
Grindr pagará 26 millones de libras para resolver ...
-
Parche masivo de Microsoft septiembre 2026: 973 vu...
-
Claude Mythos AI ejecuta cadena de ciberataque aut...
-
Phison advierte de que ni 20 fábricas más de memor...
-
Brave presume un rendimiento cuestionable
-
GTA VI en PC vía emulación
-
Intel subiría otro 10% sus CPU para PC en octubre ...
-
Suiza deja Microsoft 365 por alternativas abiertas
-
Microsoft añade anuncios al fondo de Windows 11
-
Actualizaciones de seguridad de SAP septiembre 202...
-
Ubuntu 26.10 optimiza imágenes x86-64-v3
-
Rootkit de Linux inyecta shells PHP en servidores ...
-
ConnectWise advierte fallo en ScreenConnect y lanz...
-
CHUWI UniBox AI495 Pro: Ryzen AI MAX+ PRO 495 con ...
-
Policía alemana accede a chats encriptados
-
Smart TVs de LG escanean redes y graban audio en e...
-
Linux vs Windows 11: ¿cuál es más rápido?
-
Europa cuestiona los bloqueos antipiratería de Esp...
-
Mod falso de Minecraft roba credenciales y cookies
-
La Cámara de los Lores cuestiona por qué la ley ci...
-
Filtración de datos en Trezor ya afecta a 81.000 c...
-
De WHOIS a Google: 1.253 buscadores y cuatro décad...
-
Extensión de Chrome roba sesiones y crea puertas t...
-
Roundcube Webmail corrige 12 fallos de seguridad, ...
-
Anthropic toma medidas contra cuentas robadas para...
-
Del prompting al loop engineering
-
Batocera: Linux retro para juegos clásicos
-
Mejores antivirus para Mac
-
Fallo en Hugging Face permite a IA maliciosa insta...
-
IA de Google hace trampa en matemáticas
-
Comprar una gráfica en mano ya no es garantía de n...
-
SonicWall alerta sobre vulnerabilidades zero-day e...
-
Fallo de 12 años en PostgreSQL permite ejecutar có...
-
RPCS3 ya soporta discos Blu-ray de PS3
-
Optimiza Windows con RyTuneX
-
Google Fotos permite probar ropa con IA
-
Nuevo bot de Linux se oculta en el kernel y lanza ...
-
ASUS lanza el primer router Wi-Fi 8
-
OpenVPN corrige 7 fallos de seguridad en VPN y Win...
-
NVIDIA anuncia AGI con GPT-6 Astra y OpenAI admite...
-
Mario Bros en Master System
-
Acusan a hacker ruso de atacar a 80.000 freelancer...
-
Microsoft agiliza el visor de fotos de Windows 11
-
-
▼
septiembre
(Total:
302
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
1865
)
seguridad
(
1811
)
software
(
1137
)
hardware
(
936
)
google
(
792
)
Malware
(
711
)
privacidad
(
682
)
ransomware
(
539
)
exploit
(
528
)
Windows
(
521
)
android
(
481
)
linux
(
443
)
cve
(
376
)
nvidia
(
315
)
tutorial
(
300
)
manual
(
282
)
hacking
(
265
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
141
)
Wifi
(
131
)
app
(
128
)
cifrado
(
122
)
programación
(
121
)
twitter
(
121
)
firmware
(
83
)
youtube
(
83
)
firefox
(
80
)
herramientas
(
80
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
71
)
office
(
62
)
antivirus
(
55
)
hack
(
53
)
javascript
(
51
)
Kernel
(
49
)
apache
(
47
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
GentleOS es un sistema operativo de código abierto diseñado para revivir ordenadores y portátiles antiguos de 16 y 32 bits , haciéndolos op...
-
Un estudiante de ingeniería informática y embajador de Microsoft Learn ha creado la mayor biblioteca de malware con más de 53 años de histo...
-
LG enfrenta graves acusaciones de invadir la privacidad al capturar audio y datos personales de sus Smart TVs, incluso en modo espera. Según...
El fraude laboral de Corea del Norte se extiende más allá de la informática hacia la salud y las ventas
martes, 1 de septiembre de 2026
|
Publicado por
el-brujo
|
Editar entrada
Operarios de Corea del Norte están utilizando identidades falsas e inteligencia artificial para conseguir empleos remotos en diversos sectores, incluyendo tecnología, salud y finanzas. El objetivo es generar ingresos ilícitos para financiar programas de armas nucleares y misiles de Pyongyang. Para evitar la detección, emplean VPN, granjas de laptops y documentos fraudulentos, lo que ha llevado a varios gobiernos a emitir alertas globales.
Se ha observado que actores de amenazas vinculados a la República Popular Democrática de Corea (también conocida como RPDC o Corea del Norte) buscan oportunidades laborales más allá del sector de las tecnologías de la información (TI), y diversas investigaciones recientes han identificado presuntos trabajadores empleados en ventas, marketing y la profesión médica.
Esta amenaza interna continua es parte de lo que se ha descrito como el esquema de trabajadores de TI, donde Corea del Norte aprovecha su red de trabajadores cualificados, tanto dentro como fuera del país, para conseguir fraudulentamente empleos en empresas Fortune 500 y firmas del sector privado en todo el mundo, ganando ingresos de forma remota para financiar los programas ilegales de armas nucleares y misiles balísticos de Pyongyang.
Esto implica confiar en documentos de identidad robados o falsificados, VPN y servicios proxy para ocultar su verdadera identidad y ubicación. Esta campaña de varios años también es rastreada bajo los nombres de Famous Chollima, Jasper Sleet, Nickel Tapestry, PurpleDelta (anteriormente TAG-121), UNC5267 y Wagemole.
"Los trabajadores de la RPDC presentan un desafío de detección único para los defensores: en lugar de comprometer cuentas o entrar a través de brechas en los entornos de las organizaciones, están engañando a las empresas para que los contraten remotamente y, a menudo, realizan el trabajo legítimo para el que fueron contratados", afirmó Huntress en un análisis.
En un caso ocurrido en febrero de 2026, tres empleados de una empresa de salud australiana fueron señalados como trabajadores norcoreanos que se hacían pasar por ciudadanos chinos después de que se descubriera que se conectaban repetidamente a través de Astrill VPN e IPRoyal Proxy, utilizaban documentos de identidad creados fraudulentamente, había similitudes entre los pasaportes de dos de los empleados y anomalías evidentes en las facturas electrónicas presentadas como prueba de residencia durante el proceso de incorporación.
"A pesar de la probabilidad de que los pasaportes y las tarjetas de identidad de residente sean fraudulentos, sigue existiendo la posibilidad de que estos documentos contuvieran información o fotografías legítimas de otras personas a las que se les ha robado o prestado su información de identidad", añadió Huntress.
Un segundo caso este mes en una firma de servicios financieros no revelada descubrió la presencia de PiKVM en su dispositivo. El uso de interruptores KVM como PiKVM o TinyPilot ha sido atribuido previamente al esquema de trabajadores de TI de Corea del Norte, lo que permite a los actores de amenazas remotos conectarse a dispositivos alojados en granjas de portátiles.
Se dice que el "empleado" también accedió a un servicio de intercambio de archivos de terceros, SendGB, para descargar una versión modificada de un perfil legítimo de GitHub, probablemente para usarla como su propia foto de perfil en una herramienta de comunicación interna.
Días después de la instalación de PiKVM, el mismo dispositivo también tenía conectada una tarjeta de captura USB Guermok Guermok USB para permitir el "streaming de vídeo a través de ella para que sea enviado como una entrada de webcam en aplicaciones de videoconferencia como Zoom". Aunque el uso de Guermok por sí solo no es sospechoso, el hecho de que la instalación de PiKVM y la conexión de Guermok USB ocurrieran una tras otra levanta sospechas.
En un tercer caso investigado por Huntress en agosto de 2026, una contratación de ventas y marketing incorporada 13 días antes parecía haber robado o tomado prestada una identidad existente para conseguir el trabajo, sustituyendo el rostro de la persona legítima por el del presunto trabajador de la RPDC después de que los detalles de este último, incluido el nombre, la fecha de nacimiento y la ubicación, junto con su foto policial, fueran publicados en línea por las autoridades tras su arresto.
"Mitigar el riesgo de trabajadores fraudulentos comienza en la etapa de la entrevista y continúa realizando verificaciones rigurosas de los antecedentes de las nuevas contrataciones antes de su incorporación", dijo Huntress. "En caso de duda, realizar comprobaciones estándar de antecedentes, buscar a las personas en línea y verificar cualquier historial laboral ayudará a descartar a los trabajadores de la RPDC tempranamente en el proceso de entrevista".
Estos no son casos aislados. El Insikt Group de Recorded Future dijo haber observado que un grupo vinculado a PurpleDelta solicitó empleo en más de 1.100 empresas, principalmente en los sectores de software y tecnología, personal y consultoría, y salud y biotecnología, entre finales de 2024 y principios de 2025.
Se sospecha que los actores de amenazas, compuestos por múltiples operadores probablemente basados en China, han mantenido 22 identidades fabricadas, algunas generadas sintéticamente mediante inteligencia artificial (IA) y utilizando documentos de identidad obtenidos de un servicio ilícito de generación de identificaciones llamado TrustID Card ("trustidcard[.]com").
Al describir a PurpleDelta como alguien que mantiene un "alto ritmo operativo", la empresa de inteligencia de amenazas señaló que los actores han solicitado al menos 60 puestos por día en 10 plataformas de empleo, han utilizado navegadores de gestión de cuentas múltiples y perfiles independientes de Google Chrome para gestionar identidades distintas, y han mantenido extensas hojas de seguimiento para coordinar las solicitudes entre identidades.
"Durante las entrevistas de trabajo, utilizaron software de grabación de pantalla junto con herramientas de transcripción de IA y chatbots para generar respuestas en tiempo real, a menudo repitiendo las respuestas de ChatGPT palabra por palabra", añadió Recorded Future. "Una vez empleados, los operadores grababan reuniones internas en las organizaciones víctimas y usaban Google Translate para redactar excusas preescritas para justificar el uso de dispositivos personales y cuentas bancarias para el trabajo".
Además, se ha descubierto que los operadores de PurpleDelta confían en servicios de corretaje de identidades, alquiler de cuentas a través de AnyDesk y herramientas de cuentas múltiples, así como que se coordinan a través de Telegram y Slack para completar el trabajo, y se comunican con facilitadores que adquieren y mantienen el hardware proporcionado por la empresa en nombre de los operadores.
"La actividad de PurpleDelta casi con seguridad continúa y es muy probable que siga expandiéndose en escala y sofisticación a medida que los trabajadores de TI norcoreanos se adapten al aumento de la concienciación y los esfuerzos de detección", explicó Recorded Future.
"La creciente integración de herramientas de IA herramientas de IA en la metodología de PurpleDelta presenta un riesgo compuesto. El uso de asistentes de ChatGPT personalizados, transcripción de IA en tiempo real durante las entrevistas y fotos de perfil generadas por IA reduce la barrera para el engaño plausible y permite a los operadores desempeñarse creíblemente en roles técnicos que podrían no entender completamente".
hallazgos que coinciden con varios desarrollos relacionados
- El FBI de EE. UU. está investigando cómo un trabajador de TI norcoreano consiguió empleo con éxito en una agencia gubernamental federal no revelada. Se cree que el empleado de TI remoto trabajaba por contrato en lugar de haber sido contratado directamente.
- Los operadores están canalizando salarios occidentales a través de una red de empresas pantalla e intermediarios, incluidas entidades como Sobaeksu, Saenal y Songkwang que han sido sancionadas en EE. UU. por evasión de sanciones. Según DTEX, el esquema también se utiliza para apoyar los objetivos del régimen, como la fabricación de armas y el apoyo al esfuerzo bélico de Rusia. En total, se estima que el esquema ha generado 1,97 millones de dólares en pagos entre diciembre de 2025 y febrero de 2026 a través de la sancionada Ryongbong General Corporation.
- Este mayo, dos ciudadanos estadounidenses, Matthew Isaac Knoot y Erick Ntekereze Prince, fueron sentenciados a 18 meses de prisión cada uno por dirigir una granja de portátiles para trabajadores de TI remotos de Corea del Norte. Los dos esquemas separados afectaron a casi 70 empresas estadounidenses y generaron un total de 1,2 millones de dólares en ingresos ilícitos.
- Un mes antes, Kejia Wang, de 42 años, y Zhenxing Wang, de 39 años, fueron sentenciados a 108 y 92 meses de prisión, respectivamente, por operar una granja de portátiles similar en sus hogares de Nueva Jersey y ayudar a trabajadores de TI a obtener empleos remotos en más de 100 empresas americanas, generando aproximadamente 5 millones de dólares y causando pérdidas de más de 3 millones de dólares a las empresas víctimas. Otros cuatro hombres fueron sentenciados en febrero y marzo.
- Una serie de informes de Nisos han revelado cómo los operativos de la RPDC utilizan el fraude laboral para atacar a empresas de criptomonedas con el objetivo de llevar a cabo el robo de activos. Uno de los trabajadores de TI también fue captado solicitando un puesto de arquitecto principal de IA en una empresa de gestión de riesgos humanos, exponiendo inadvertidamente su uso de PiKVM para mantener el control de su dispositivo ubicado en una granja de portátiles con 20 máquinas.
- En abril, Microsoft reveló que observó a actores de Jasper Sleet accediendo a endpoints del servicio web de reclutamiento de Workday expuestos a través de sitios de carreras externos, probablemente para obtener detalles sobre puestos vacantes y flujos de trabajo de contratación. Durante la fase de reclutamiento, se sabe que el adversario se comunica con el equipo de contratación de la organización objetivo mediante correos electrónicos y plataformas legítimas como Microsoft Teams, Zoom o Cisco Webex para las entrevistas. Una vez contratados, los actores de amenazas crean nuevos perfiles de Workday y actualizan la información de nómina, generalmente vinculada a un facilitador.
"Operando bajo identidades sintéticas, estos individuos se presentan como desarrolladores altamente experimentados de todo el mundo para asegurar roles remotos lucrativos y a largo plazo", dijo Group-IB. "Esta no es una cadena clásica de intrusión de malware; es un modelo de acceso habilitado por el trabajo basado en la ingeniería social, operaciones de identidad sintética y abuso de plataformas".
"Más allá del riesgo inmediato de robo de datos, las organizaciones que contraten a estos trabajadores sin saberlo enfrentan graves riesgos legales y de cumplimiento, ya que emplear o pagar a trabajadores de TI de la RPDC podría constituir una violación directa de las sanciones financieras de la ONU, EE. UU. y el Reino Unido".
La naturaleza persistente y la escala de la amenaza amenaza han llevado a casi una docena de gobiernos a emitir una alerta conjunta a finales del mes pasado, instando a todos los países, empresas y otras entidades a intensificar los esfuerzos para comprender el alcance de los esquemas de trabajadores de la RPDC e implementar las contramedidas apropiadas.
"Las empresas que operan plataformas en línea deben continuar fortaleciendo sus contramedidas, como mejorar los procedimientos de verificación de identidad (revisión estricta de documentos de identificación, requisito de entrevistas presenciales, etc.) y detectar cuentas sospechosas (introducción de sistemas que notifiquen entradas de información anómalas, etc.)", señalaron las agencias de ciberseguridad e inteligencia de EE. UU., Japón, Corea del Sur, Australia, Canadá, Francia, Alemania, Italia, los Países Bajos, Nueva Zelanda y el Reino Unido.
Fuente:
THN
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.