El FBI investiga la infiltración de un trabajador remoto norcoreano en una agencia federal de EE.UU., un caso que expone las redes de fraude del régimen y su impacto en la seguridad nacional y el robo de criptomonedas.
***
- El FBI confirmó la investigación de un norcoreano que trabajó en una agencia gubernamental de EE.UU.
- El régimen de Kim Jong Un ha robado al menos USD $2.000 millones en criptomonedas durante 2025.
- Se cree que miles de trabajadores de TI norcoreanos operan con identidades falsas en empresas occidentales.
La investigación del FBI
Según TechCrunch, el FBI está investigando cómo un norcoreano fue contratado para trabajar en una agencia federal de EE.UU. La noticia fue revelada por Federal News Network, que citó a un alto funcionario del FBI durante una conferencia el 28 de julio en Washington, D.C.
El funcionario confirmó la investigación, pero no se identificó la agencia afectada. Tampoco se sabe si se robaron datos o fondos durante el incidente.
El caso constituye un raro ejemplo confirmado de un norcoreano sancionado que logró empleo en el gobierno estadounidense. Los estrictos procesos de verificación y autorización de seguridad solían mantener fuera a estos actores.
El FBI no respondió a las solicitudes de comentarios de TechCrunch el martes. La investigación sigue en curso.
Este hecho subraya la persistente amenaza que representan los esquemas de trabajadores de TI norcoreanos.
El modus operandi de los trabajadores remotos norcoreanos
Corea del Norte es conocida por sus campañas coordinadas y de larga duración para obtener empleo de manera fraudulenta en organizaciones privadas y multinacionales. Los trabajadores de TI norcoreanos aprovechan debilidades en los procesos de contratación para conseguir puestos remotos.
Utilizan identidades fraudulentas para engañar a los reclutadores y obtener salarios que se canalizan de vuelta al régimen. Además, roban propiedad intelectual y otros datos sensibles.
Cuando son descubiertos, los norcoreanos suelen extorsionar a las empresas con la información robada. Ese patrón se ha repetido en docenas de casos en los últimos años.
Se estima que miles de trabajadores norcoreanos han conseguido empleo en organizaciones estadounidenses y europeas. Muchos de ellos operan desde redes en China y Rusia, y también desde territorio estadounidense con facilitadores que instalan flotas de computadoras portátiles.
Esas flotas permiten a los norcoreanos trabajar como si estuvieran físicamente en EE.UU., lo que complica la detección.
Antecedentes: el caso de la FAA
El Departamento de Justicia presentó cargos en 2024 contra un hombre de Maryland. Ese individuo ayudó a un hacker norcoreano a hacerse pasar por un estadounidense para conseguir un trabajo remoto como contratista de la Administración Federal de Aviación (FAA).
El caso reveló la facilidad con la que los norcoreanos pueden infiltrarse en agencias federales. A pesar de los controles, los esquemas de identidad falsa siguen representando una vulnerabilidad.
El incidente de la FAA no fue el primero, pero sí uno de los pocos confirmados en el ámbito gubernamental. La seguridad nacional está en juego cuando estos trabajadores acceden a sistemas sensibles.
Las autoridades estadounidenses han advertido repetidamente sobre estos riesgos. En 2024, el FBI y otras agencias emitieron alertas sobre las redes de trabajadores de TI norcoreanos.
Se han tomado medidas de cumplimiento y sanciones para desmantelar esas redes, tanto en el extranjero como dentro de EE.UU. Sin embargo, el caso actual demuestra que las brechas persisten.
Medidas de Estados Unidos contra la amenaza
Estados Unidos ha implementado sanciones económicas y acciones legales contra los involucrados en estos esquemas. El gobierno también ha trabajado con países aliados para desmantelar las redes que operan desde Pionyang.
Las autoridades han señalado que los facilitadores estadounidenses juegan un papel clave. Estos individuos instalan flotas de computadoras portátiles que permiten a los norcoreanos simular estar en el país.
El FBI ha alertado sobre la presencia de trabajadores remotos norcoreanos en empresas tecnológicas y financieras. También se han detectado casos en sectores críticos como la aviación y la defensa.
Las sanciones impuestas a Corea del Norte buscan cortar el flujo de fondos que financia sus programas ilegales. Sin embargo, el régimen elude las restricciones mediante el robo de criptomonedas y el fraude laboral.
El caso actual subraya la necesidad de fortalecer los procesos de verificación de identidad en el sector público y privado.
Impacto en el mundo de las criptomonedas
Corea del Norte opera más como una banda criminal transnacional que como un gobierno. Su financiamiento depende en gran parte de hackeos y robos de criptomonedas.
Según empresas de análisis forense de blockchain, el régimen de Kim Jong Un es responsable del 76% de los robos de criptomonedas a nivel mundial. Esa actividad le generó al menos USD $2.000 millones durante 2025.
El robo de criptomonedas es una fuente crítica de ingresos para el programa de armas nucleares, sancionado internacionalmente. A pesar de estar excluido del sistema financiero global, Corea del Norte utiliza exchanges y mezcladores para lavar los fondos.
Los trabajadores de TI norcoreanos también representan una amenaza para el ecosistema cripto. Al infiltrarse en empresas de tecnología, pueden robar claves privadas o datos de clientes.
La comunidad de criptomonedas debe estar alerta ante estas tácticas. La colaboración entre gobiernos y exchanges es esencial para mitigar el riesgo.
Conclusión
El caso del trabajador remoto norcoreano en una agencia federal de EE.UU. es un recordatorio de la sofisticación del régimen. A pesar de las sanciones, Corea del Norte sigue encontrando formas de infiltrarse en instituciones occidentales.
La investigación del FBI podría revelar más detalles sobre el alcance de la infiltración. Sin embargo, ya es claro que los esquemas de fraude laboral son una amenaza constante.
Las empresas y gobiernos deben mejorar sus procesos de verificación de identidad, especialmente para puestos remotos. El uso de tecnología blockchain para verificar credenciales podría ser una solución futura.
Mientras tanto, el régimen norcoreano continúa financiando sus ambiciones nucleares con el dinero obtenido mediante el robo de criptomonedas. La comunidad internacional debe redoblar esfuerzos para contrarrestar esta actividad.
La cooperación entre agencias de inteligencia y el sector privado es fundamental para desarticular estas redes.
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
AltCoins
Hackers roban USD $8 millones a exchange Coinsbuy en dos blockchains
Bitcoin
Rusia aprueba Bitcoin, Ether y USDT para su negociación pública en exchanges
Estados Unidos
Trump escapó en secreto de Turquía por amenaza de asesinato iraní
Criptomonedas