{"id":156653,"date":"2022-05-18T18:24:38","date_gmt":"2022-05-18T18:24:38","guid":{"rendered":"https:\/\/teknomers.com\/es\/ee-uu-advierte-contra-piratas-informaticos-norcoreanos-que-se-hacen-pasar-por-autonomos-de-ti\/"},"modified":"2022-05-18T18:24:44","modified_gmt":"2022-05-18T18:24:44","slug":"ee-uu-advierte-contra-piratas-informaticos-norcoreanos-que-se-hacen-pasar-por-autonomos-de-ti","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/ee-uu-advierte-contra-piratas-informaticos-norcoreanos-que-se-hacen-pasar-por-autonomos-de-ti\/","title":{"rendered":"EE. UU. advierte contra piratas inform\u00e1ticos norcoreanos que se hacen pasar por aut\u00f3nomos de TI"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Desarrolladores de software y aplicaciones m\u00f3viles altamente calificados de la Rep\u00fablica Popular Democr\u00e1tica de Corea (RPDC) se hacen pasar por &#8220;ciudadanos de fuera de la RPDC&#8221; con la esperanza de obtener un empleo independiente en un intento de permitir las intrusiones cibern\u00e9ticas maliciosas del r\u00e9gimen.<\/p>\n<p>Eso es seg\u00fan un <a rel=\"nofollow noopener\" href=\"https:\/\/www.state.gov\/guidance-on-the-democratic-peoples-republic-of-korea-information-technology-workers\/\" target=\"_blank\">asesoramiento conjunto<\/a> del Departamento de Estado de EE. UU., el Departamento del Tesoro y la Oficina Federal de Investigaciones (FBI) emitido el lunes.<\/p>\n<p>Los objetivos incluyen empresas financieras, de salud, redes sociales, deportes, entretenimiento y estilo de vida ubicadas en Am\u00e9rica del Norte, Europa y el este de Asia, con la mayor\u00eda de los trabajadores enviados ubicados en China, Rusia, \u00c1frica y el sudeste asi\u00e1tico.<\/p>\n<p>El objetivo, advierten las agencias estadounidenses, es generar un flujo constante de ingresos que evite las sanciones internacionales impuestas a la naci\u00f3n y ayude a atender sus prioridades econ\u00f3micas y de seguridad, incluido el desarrollo de misiles bal\u00edsticos y nucleares.<\/p>\n<p>&#8220;El gobierno de Corea del Norte retiene hasta el 90 por ciento de los salarios de los trabajadores en el extranjero, lo que genera un ingreso anual para el gobierno de cientos de millones de d\u00f3lares&#8221;, se\u00f1al\u00f3 la gu\u00eda.<\/p>\n<p>Algunas de las \u00e1reas centrales en las que se ha descubierto que los trabajadores de TI de la RPDC participan son el desarrollo de software;  plataformas criptogr\u00e1ficas;  animaci\u00f3n gr\u00e1fica;  juegos de azar en l\u00ednea;  juegos m\u00f3viles;  aplicaciones de citas, inteligencia artificial y realidad virtual;  desarrollo de hardware y firmware;  software de reconocimiento biom\u00e9trico;  y gesti\u00f3n de bases de datos.<\/p>\n<p>Tambi\u00e9n se sabe que los trabajadores de TI de la RPDC asumen proyectos que involucran moneda virtual, lo que refleja el inter\u00e9s continuo del pa\u00eds en la tecnolog\u00eda y su historial de ataques dirigidos al sector financiero.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"Hackers de Corea del Norte se hacen pasar por aut\u00f3nomos de TI\" border=\"0\" data-original-height=\"491\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/05\/1652898278_154_EE-UU-advierte-contra-piratas-informaticos-norcoreanos-que-se-hacen.jpg\" title=\"Hackers de Corea del Norte se hacen pasar por aut\u00f3nomos de TI\" \/><\/div>\n<p>Adem\u00e1s, se dice que abusan del acceso privilegiado obtenido como contratistas para brindar apoyo log\u00edstico a grupos patrocinados por el estado de Corea del Norte, compartir el acceso a la infraestructura virtual, facilitar la venta de datos robados y ayudar en el lavado de dinero y las transferencias de moneda virtual.<\/p>\n<p>Adem\u00e1s de ofuscar deliberadamente sus identidades, ubicaciones y nacionalidades en l\u00ednea mediante el uso de VPN y haci\u00e9ndose pasar por ciudadanos de Corea del Sur, las posibles se\u00f1ales de alerta que indican la participaci\u00f3n de los trabajadores de TI de la RPDC son las siguientes:<\/p>\n<ul>\n<li>M\u00faltiples inicios de sesi\u00f3n en una cuenta desde varias direcciones IP en un per\u00edodo corto<\/li>\n<li>Iniciar sesi\u00f3n en varias cuentas en la misma plataforma desde una direcci\u00f3n IP<\/li>\n<li>Inicie sesi\u00f3n en cuentas continuamente durante uno o m\u00e1s d\u00edas a la vez<\/li>\n<li>Uso de <a rel=\"nofollow noopener\" href=\"https:\/\/docs.microsoft.com\/en-us\/windows-server\/remote\/remote-desktop-services\/clients\/change-listening-port\" target=\"_blank\">puertos como 3389<\/a> que est\u00e1n asociados con el software de uso compartido de escritorio remoto<\/li>\n<li>Uso de cuentas de clientes no autorizados en plataformas de trabajo independientes para aumentar las calificaciones de las cuentas de los desarrolladores<\/li>\n<li>M\u00faltiples cuentas de desarrollador que reciben calificaciones altas de una cuenta de cliente en poco tiempo<\/li>\n<li>Transferencias de dinero frecuentes a trav\u00e9s de plataformas de pago a cuentas bancarias en China, y<\/li>\n<li>Solicitar pago en moneda virtual<\/li>\n<\/ul>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>En un caso destacado en el aviso, los desarrolladores de Corea del Norte que trabajaban para una empresa estadounidense no identificada llevaron a cabo un robo no autorizado de m\u00e1s de $ 50,000 en 30 peque\u00f1as cuotas sin el conocimiento de la empresa en el transcurso de varios meses.<\/p>\n<p>&#8220;Contratar o apoyar las actividades de los trabajadores de TI de la RPDC plantea muchos riesgos, que van desde el robo de propiedad intelectual, datos y fondos hasta da\u00f1os a la reputaci\u00f3n y consecuencias legales, incluidas las sanciones por parte de las autoridades de Estados Unidos y las Naciones Unidas&#8221;, dijo el Departamento de Estado de EE. UU.<\/p>\n<p>El aviso tambi\u00e9n se produce cuando el departamento anunci\u00f3 una recompensa de $ 5 millones el mes pasado por informaci\u00f3n que conduzca a la interrupci\u00f3n del robo de criptomonedas, el espionaje cibern\u00e9tico y otras actividades il\u00edcitas del estado-naci\u00f3n de Corea del Norte.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/05\/us-warns-against-north-korean-hackers.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Desarrolladores de software y aplicaciones m\u00f3viles altamente calificados de la Rep\u00fablica Popular Democr\u00e1tica de Corea (RPDC) se hacen<\/p>\n","protected":false},"author":1,"featured_media":156654,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,6088,4661,8102,4664,110,4662,4035,6214,4668,4667,35239,4654,4658,4659,4653,4655,8149,6213,231,4663,4666,4665,4660],"class_list":["post-156653","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-autonomos","tag-como-hackear","tag-contra","tag-filtracion-de-datos","tag-hacen","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-norcoreanos","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pasar","tag-piratas","tag-por","tag-programa-malicioso-ransomware","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/156653","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=156653"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/156653\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/156654"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=156653"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=156653"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=156653"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}