Un grupo de aliados occidentales advirtió contra la contratación de trabajadores de IT de Corea del Norte, afirmando que financian el arsenal nuclear del país. En un comunicado conjunto publicado el viernes, 19 agencias gubernamentales de nueve países advirtieron que Pyongyang depende de operadores de IT desplegados en Corea del Norte y en todo el mundo para obtener empleo bajo identidades robadas y generar ingresos ilegales, que luego se usan para financiar los programas prohibidos de armas nucleares y misiles balísticos del país.

Uso de IA para ampliar la fuerza laboral fraudulenta de IT

El comunicado, firmado por Estados Unidos, Corea del Sur, Japón y el Reino Unido, entre otros, añadió que la inteligencia artificial se está implementando para ampliar la red de trabajadores de IT fraudulentos de Pyongyang. También advirtió que estos trabajadores representan una amenaza de espionaje y una fuente de ciberdelincuencia.

Corea del Norte ha insistido en su derecho a los programas de armas nucleares y misiles balísticos, a pesar de que están prohibidos por resoluciones del Consejo de Seguridad de la ONU. En 2023, el país incluyó su estatus nuclear en su constitución. Frente a una avalancha de sanciones internacionales, se cree que Pyongyang opera actividades de ciberdelincuencia, robo de criptomonedas y blanqueo de dinero para financiar sus ambiciones militares.

Trabajo remoto y robo de identidad

El aviso del viernes destacó que los trabajadores de IT de Corea del Norte obtienen empleo remoto en plataformas en línea de contratación y freelance al hacerse pasar por ciudadanos extranjeros y enviar directamente sus cheques de pago a agencias estatales. Los funcionarios destacaron que los trabajadores de IT de Corea del Norte representan una creciente amenaza de seguridad interna para empresas globales, participando en la extracción de datos corporativos, el robo de criptomonedas y el espionaje de información sensible.

“Los trabajadores de IT de Corea del Norte emplean métodos cada vez más sofisticados, incluyendo la integración de IA, para ocultar sus identidades y expandir sus actividades a nivel global”, dijo el grupo, pidiendo a las plataformas de contratación del sector privado y a los empleadores que fortalezcan significativamente los procedimientos de verificación de identidad. Según el aviso, los operadores suelen depender de facilitadores en el extranjero en Corea del Norte, China, Rusia y Asia del Sudeste para establecer ‘granjas de laptops’, que albergan dispositivos emitidos por empresas que los trabajadores norcoreanos acceden de forma remota a través de redes privadas virtuales (VPNs) para ocultar sus verdaderas ubicaciones.

El grupo pide medidas de seguridad más estrictas

El grupo, que también incluye a Francia, Alemania, Italia, los Países Bajos y Nueva Zelanda, se basa en avisos anteriores emitidos por Washington y sus aliados, pidiendo a las empresas globales que endurezcan inmediatamente los procesos de verificación de identidad y verificación de hardware. El aviso surge en medio de crecientes preocupaciones sobre el alcance en que Corea del Norte utiliza la ciberdelincuencia para eludir sanciones y financiar sus ambiciones nucleares.