spot_img

Firma de sanciones de los Estados Unidos detrás del esquema de TI de Corea del Norte; Mujer de Arizona encarcelada por correr una granja de computadoras portátiles

El Departamento de Control de Activos Extranjeros (OFAC) del Departamento de Tesoro (OFAC) de los Estados Unidos sancionó a una empresa delantera norcoreana y tres personas asociadas por su participación en el esquema de trabajadores de tecnología de la información remota fraudulenta (TI) diseñado para generar ingresos ilícitos para Pyongyang.

Las sanciones se dirigen a Corea Sobaeksu Trading Company (también conocido como Sobaeksu United Corporation), y Kim Se Un, Jo Kyong Hun y Myong Chol Min por evadir las sanciones impuestas por los Estados Unidos y las Naciones Unidas contra el gobierno de la República Popular Democrática de Corea (DPRK).

«Nuestro compromiso es claro: el Tesoro, como parte de un esfuerzo de todo el gobierno, continuará responsabilizando a aquellos que buscan infiltrarse en las cadenas de suministro globales y permitir las actividades de evasión de sanciones que promoven la agenda desestabilizador del régimen de Kim», dijo el director de Ofac Bradley T. Smith.

La última acción marca los continuos esfuerzos del gobierno de los Estados Unidos para desmantelar los amplios esquemas de generación de ingresos de Corea del Norte y financiar sus programas ilegales de misiles nucleares y balísticos.

El esquema de trabajadores de TI, que ha mutado en una amenaza global, implica que el régimen de la RPDC envíe trabajadores de TI altamente calificados a varios lugares, incluidos China, Rusia y Vietnam, para obtener empleos remotos e infiltrarse en empresas estadounidenses e en otras partes utilizando una combinación de documentos fraudulentos, identidades robadas y falsas personajes, a menudo con la ayuda de facilitadores que dirigen las agricultores de las zonas.

En lo que se ha descrito como un tema recurrente, si «desconcertante», se ha encontrado que muchos de estos trabajadores falsos usan secuaces y otros personajes de ME despreciables en perfiles de redes sociales y direcciones de correo electrónico.

LEER  Cisco advierte sobre un nuevo ataque de firewall que explota CVE-2025-20333 y CVE-2025-20362

«El gobierno de la RPDC retiene la mayoría de los salarios obtenidos por los trabajadores de TI, generando cientos de millones de dólares en ingresos para apoyar las armas ilegales de destrucción masiva y los programas de misiles balísticos del régimen norcoreano», dijo el Tesoro. «En algunos casos, estos trabajadores de TI de la RPDC han introducido malware en redes de empresas para exfiltrar datos patentados y confidenciales».

El desarrollo se produce solo semanas después de la canción sancionada de OFAC Kum Hyok, un miembro de 38 años de un grupo de piratería norcoreano llamado Andariel, por su papel en el esquema de trabajadores de TI.

En noticias relacionadas, Christina Marie Chapman, de 50 años, de Arizona, fue sentenciada a 8,5 años de prisión por administrar una granja de computadoras portátiles para que los trabajadores de TI dieran la impresión de que estaban trabajando remotamente dentro de los Estados Unidos cuando, en realidad, iniciaban sesión en esas máquinas de forma remota. Chapman se declaró culpable a principios de febrero.

Las compañías impactadas incluyeron una red de televisión importante entre los cinco principales, una empresa de tecnología de Silicon Valley, un fabricante aeroespacial, un fabricante de automóviles estadounidense, una tienda minorista de lujo y una compañía de entretenimiento y medios de entretenimiento de EE. UU. Los trabajadores de TI también intentaron sin éxito conseguir empleos en dos agencias gubernamentales diferentes de los Estados Unidos.

La Oficina Federal de Investigación de los Estados Unidos (FBI) incautó más de 90 computadoras portátiles de la casa de Chapman durante una redada de octubre de 2023. También se dice que Chapman tiene 49 computadoras portátiles en ubicaciones en el extranjero, incluidos múltiples envíos a una ciudad china en la frontera de Corea del Norte.

LEER  Error crítico de Lanscope Endpoint Manager explotado en ataques cibernéticos en curso, confirma CISA

En total, la elaborada operación falsificada anotó más de $ 17 millones en ingresos ilícitos para Chapman y Corea del Norte desde octubre de 2020 hasta octubre de 2023. Chapman también se le ordenó cumplir tres años de liberación supervisada, para perder $ 284,556 que se pagaría a los Corneanes del Norte, y pagaran un juicio de $ 176,850.

«Christina Chapman perpetró un plan de años que resultó en millones de dólares recaudados para el régimen de la RPDC, explotó a más de 300 compañías estadounidenses y agencias gubernamentales, y robó docenas de identidades de ciudadanos estadounidenses», dijo el fiscal general interino Matthew R. Galotti de la División Criminal del Departamento de Justicia.

spot_img