La mitad de las solicitudes de empleo remoto en TI ahora presentan patrones de fraude norcoreano, encuentra la startup Endorsed
PUBLISHED Sep 1, 2026, 6:38 AM ET
Read, Watch or Listen
Investigadores de seguridad y análisis de startups revelan que una proporción significativa de solicitudes de empleo remoto en tecnología de la información presentadas a empresas occidentales involucra a operativos estatales norcoreanos que utilizan identidades robadas y herramientas de inteligencia artificial. Estos actores de amenaza implementan credenciales sintéticas, currículums generados por IA y proxies localizados para eludir la selección automatizada de recursos humanos y asegurar puestos remotos de alta remuneración. Una vez contratados, los operativos utilizan granjas de portátiles y software de escritorio remoto para disfrazar sus ubicaciones en el extranjero, mientras emplean tecnología de deepfake durante las entrevistas en video para ocultar sus verdaderas identidades. Las agencias de inteligencia y ciberseguridad de Estados Unidos advierten que el objetivo principal se extiende más allá de la ganancia financiera para incluir la evasión de sanciones estatales, la financiación de programas de armas nucleares y la exfiltración no autorizada de datos de redes corporativas sensibles. Empresas privadas y reguladores federales continúan adaptando los protocolos de verificación de contratación y monitoreo continuo de puntos finales para contrarrestar los crecientes intentos de infiltración en los mercados laborales remotos nacionales.
By Sarah Whitman | JQJO News
Timeline of Events
- El 15 de enero de 2023, las autoridades federales emitieron advertencias iniciales sobre trabajadores de TI norcoreanos.
- El 18 de mayo de 2023, los departamentos publicaron directrices conjuntas dirigidas a operaciones fraudulentas de contratistas en el extranjero.
- El 12 de octubre de 2023, las empresas de ciberseguridad descubrieron extensas redes de granjas de ordenadores portátiles que operaban a nivel nacional.
- El 20 de febrero de 2024, las fuerzas del orden incautaron varios servidores proxy nacionales que ayudaban a actores extranjeros.
- El 14 de agosto de 2024, los informes destacaron el creciente uso de deepfakes durante entrevistas corporativas virtuales.
- El 30 de noviembre de 2024, las agencias de inteligencia actualizaron los avisos de cumplimiento para los equipos remotos de recursos humanos.
- El 10 de mayo de 2025, las startups detectaron un aumento en la presentación de currículums sintéticos en las plataformas tecnológicas.
- El 22 de septiembre de 2025, las acusaciones federales se dirigieron a los facilitadores que gestionaban pagos fraudulentos de contratistas remotos.
- El 12 de enero de 2026, los equipos de seguridad empresarial desplegaron protocolos mejorados de verificación de dispositivos a nivel mundial.
- El 1 de septiembre de 2026, nuevos hallazgos de startups confirmaron que la mitad de las solicitudes remotas presentan patrones de fraude.
- Las agencias federales intensificarán los mandatos de verificación corporativa en los sectores de infraestructura crítica próximamente.
- Las empresas desplegarán herramientas avanzadas de detección biométrica durante toda la contratación remota.
- Las operaciones de las fuerzas del orden desmantelarán las granjas de proxy de ordenadores portátiles nacionales restantes el próximo año.
News Intelligence
- Impacto inmediato en EE. UU.: El impacto inmediato en EE. UU. implica un mayor escrutinio de seguridad empresarial y auditorías de contratación.
- Posible impacto a largo plazo en EE. UU.: El impacto a largo plazo en EE. UU. incluye regulaciones más estrictas para la contratación remota y una sólida verificación de identidad.
- Grupos más afectados: Los grupos más afectados incluyen empresas de tecnología, equipos de recursos humanos y trabajadores remotos.
- Prioridad del lector: Los lectores deben priorizar informes verificados de asesorías de ciberseguridad y medios de comunicación de confianza.
Izquierda: El encuadre enfatiza las fallas de seguridad corporativa y las necesidades de supervisión regulatoria. Centro: El encuadre se centra en la presentación objetiva de métodos técnicos y alertas. Derecha: El encuadre destaca las amenazas a la seguridad nacional y los riesgos de adversarios extranjeros.
Startup Endorsed publicó un informe sobre el fraude de aplicaciones de TI norcoreanas. https://techcrunch.com/2026/09/01/remote-it-job-applications-north-korean-fraud/
Coverage of Story:
From Left
La América corporativa se enfrenta a una infiltración sin precedentes por parte de hackers extranjeros
MSNBCFrom Center
La mitad de las solicitudes de empleo remoto en TI ahora presentan patrones de fraude norcoreano, encuentra la startup Endorsed
JQJO Reuters Associated Press Krebs on Security Dark Reading BleepingComputer The Record by Recorded Future CyberScoop SecurityWeek TechCrunch Ars Technica Bloomberg Wall Street Journal CNBC Forbes Wired ZDNet The Hill Washington Post New York Times CNN Yahoo Finance PCMag VentureBeat CNET Fast Company Fortune Business Insider ProtocolFrom Right
Los adversarios extranjeros explotan las políticas de trabajo remoto para infiltrarse en empresas de EE. UU.
Fox News
Comments