Google alerta de que hackers norcoreanos suplantan a trabajadores para infiltrarse en empresas de Europa

Hackers norcoreanos suplantan identidades y consiguen empleo remoto en Europa para espiar y robar datos de empresas, según Google.

Abr 4, 2025 - 19:36
 0
Google alerta de que hackers norcoreanos suplantan a trabajadores para infiltrarse en empresas de Europa

El Grupo de Inteligencia de Amenazas de Google (GTIG) ha alertado de que cada vez es más habitual que ciberdelincuentes norcoreanos se hagan pasar por trabajadores en remoto para infiltrarse en empresas europeas y estadounidenses.

El objetivo principal de estas operaciones es generar ingresos para el régimen de Kim Jong-Un y, al mismo tiempo, desarrollar tecnologías y software de espionaje.

Objetivo: ingresos para el régimen y recopilar información sensible de ciberseguridad

El informe publicado por el GTIG cuenta el modus operandi de uno de estos individuos, que utilizaba hasta 12 identidades falsas, perfectamente elaboradas y trabajadas, para postularse a empleos en Estados Unidos y Europa. Además, generaba referencias fraudulentas a través de otros perfiles que él mismo controlaba, lo que le permitía aumentar su credibilidad y mejorar su visibilidad ante los reclutadores.

Las solicitudes de empleo de estos ciberdelincuentes se dirigían, sobre todo, a empresas relacionadas con organismos gubernamentales y la base industrial de defensa. Una vez dentro, no solo generaban ingresos para el régimen norcoreano, sino que también buscaban recopilar información sensible sobre infraestructuras de ciberseguridad. Esto puede explicar el avanzado conocimiento que Corea del Norte posee sobre armas e inteligencia militar.

Auge en Europa

Aunque en un principio estas operaciones afectaban principalmente a Estados Unidos, desde el GTIG advierten que su presencia en Europa está aumentando. De hecho, señalan que en países como España y Portugal se han detectado trabajadores vinculados a Corea del Norte en proyectos de desarrollo web, bots y tecnología blockchain.

A pesar de que no se dispone de cifras exactas sobre la cantidad de trabajadores norcoreanos infiltrados en empresas europeas, GTIG ha identificado una amplia cartera de proyectos en el Reino Unido realizados por estos individuos. Estas operaciones abarcan desde el desarrollo web y la automatización con bots hasta sistemas de gestión de contenido, inteligencia artificial avanzada y tecnología blockchain.

Una amenaza 'silenciosa'

En definitiva, muchas empresas podrían estar contratando a estos hackers norcoreanos sin saberlo, lo que representa una grave amenaza, ya que puede provocar filtraciones de información, robo de propiedad intelectual, pérdidas financieras. También hablan de extorsión debido a que, en caso de que estos empleados sean despedidos, pueden amenazar con filtrar datos sensibles o el código fuente a la competencia.

Apúntate a nuestra newsletter y recibe en tu correo las últimas noticias sobre tecnología.