El FBI investiga el caso de un especialista en TI norcoreano que trabajó en una agencia federal de EE.UU.

La Oficina Federal de Investigaciones (FBI) está llevando a cabo una investigación sobre un norcoreano que trabajó en una agencia federal no identificada de EE.UU. Así lo informó Federal News Network, citando las palabras de un alto representante del FBI que habló en una conferencia el 28 de julio en Washington, D.C..

El funcionario confirmó a Federal News Network que el FBI está investigando las circunstancias del empleo del norcoreano. Este caso es un raro ejemplo confirmado de un ciudadano norcoreano bajo sanciones trabajando en una institución gubernamental. Por el momento, se desconoce cómo fue contratado exactamente.

Esquemas de empleo y financiación del régimen

El régimen norcoreano es conocido por sus campañas coordinadas y de larga duración destinadas a obtener empleo de manera fraudulenta en organizaciones privadas y empresas transnacionales. Se cree que en los últimos años miles de trabajadores de TI norcoreanos han obtenido empleo en organizaciones estadounidenses y europeas, aprovechando las debilidades en los procesos de contratación.

El objetivo de estos esquemas es utilizar datos de identificación falsos para obtener trabajo remoto y ganar dinero, que luego se transfiere al régimen. Al mismo tiempo, los trabajadores roban propiedad intelectual y otros datos que luego pueden ser utilizados para extorsionar a las empresas después de que se descubra el esquema. Las estrictas verificaciones y procedimientos para obtener acceso a información secreta han impedido en gran medida que los hackers del régimen se infiltren en las instituciones gubernamentales, aunque ha habido excepciones.

En 2024, el Departamento de Justicia de EE.UU. presentó cargos contra un hombre de Maryland que ayudó a un hacker norcoreano a hacerse pasar por estadounidense para obtener un trabajo remoto como contratista en la Administración Federal de Aviación (Federal Aviation Administration). El FBI se negó a hacer comentarios cuando los representantes de TechCrunch se pusieron en contacto con ellos el martes. Por el momento, se desconoce qué agencia federal estuvo involucrada en el incidente actual, así como si se robaron datos o fondos durante el mismo.

Advertencias de EE.UU. y fuentes de financiación de Corea del Norte

EE.UU. ha advertido durante mucho tiempo sobre los riesgos asociados con los esquemas de los trabajadores de TI norcoreanos. Las autoridades estadounidenses han tomado una serie de medidas para contrarrestarlos e impuesto sanciones para obstaculizar las redes que operan desde Pionyang, así como desde la vecina Rusia y China, y a los intermediarios estadounidenses que organizan parques de portátiles que permiten a los norcoreanos trabajar de forma remota como si estuvieran en Estados Unidos.

Corea del Norte depende en gran medida de los ciberataques, incluyendo el robo de criptomonedas, para financiar su programa nuclear, que está bajo sanciones internacionales. Según las empresas de forense blockchain, se atribuye al régimen de Kim Jong Un el 76% de los robos de criptomonedas. En 2025, esto reportó al régimen al menos 2.000 millones de dólares, a pesar de su desconexión del sistema financiero global.

Fuente: TechCrunch