Durante la reciente edición de DEF CON 34, la conferencia de ciberseguridad más influyente a nivel mundial, se expusieron las tácticas de infiltración utilizadas por la República Popular Democrática de Corea, conocidas como «falsas entrevistas de trabajo». Esta estrategia ha sido implementada por el régimen norcoreano para hacerse pasar por candidatos laborales y así obtener información valiosa de empresas occidentales.
Los hackers Mauro Eldritch, de Argentina, y Heiner García, de Colombia, presentaron una investigación en vivo, donde revelaron cómo lograron grabar estas entrevistas a un grupo de trabajadores norcoreanos bajo el nombre de una amenaza cibernética identificada como Famous Chollima, según la empresa de ciberseguridad CrowdStrike. La investigación se centra en cómo los norcoreanos utilizan identidades robadas y una granja de computadoras para operar desde otros países.
Operaciones Encubiertas y Resultados Documentados
Los investigadores detallaron que, en años recientes, varias empresas estadounidenses, como KnowBe4 y Kraken, han sido víctimas de estas tácticas. En el 2024, KnowBe4 contrató inadvertidamente a un ingeniero remoto que era, en realidad, un trabajador norcoreano. Kraken también detectó irregularidades en su proceso de entrevistas, pero decidió continuar investigando las técnicas utilizadas.
Uno de los casos más impactantes involucró a 300 empresas estadounidenses que contrataron sin saber a operarios vinculados al régimen de Corea del Norte. Esta operación incluía el uso de identidades robadas y una granja de computadoras ubicada en Arizona, controlada remotamente.
Graba la Amenaza y Monitorea el Proceso
En su presentación, Eldritch y García se hicieron pasar por facilitadores, ayudando a los trabajadores norcoreanos a conseguir empleo en el extranjero. Durante el proceso de reclutamiento, construyeron una granja de computadoras falsa y monitorearon todas las acciones de los potenciales empleados, incluyendo cómo configuraban sus sistemas y ocultaban su ubicación mediante conexiones VPN.
La investigación también involucró el uso de técnicas de inteligencia de fuentes abiertas (OSINT) para reconstruir la infraestructura detrás de estas operaciones, descubriendo redes de compañías y movimientos financieros relacionados con la contratación de estos trabajadores.
Identificando la Operación de Famous Chollima
Famous Chollima es un grupo de amenazas vinculado a Corea del Norte, activo desde 2018, que se especializa en obtener trabajos remotos para desviar ingresos hacia el régimen. Eldritch y García confirmaron que las tácticas y documentos utilizados en el proceso de contratación coincidían con las operaciones atribuidas a este grupo. El objetivo principal de los empleados es cobrar salarios en moneda extranjera y transferir parte de esos fondos al régimen.
Los investigadores enfatizan que este problema no puede ser reducido a una simple estafa laboral, ya que involucra un complejo entramado de cibercrimen que compromete tanto la seguridad de la información como el sistema económico global.
Fuente: Pdn







































