Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

qz+11newsbnd.bund+1Un aviso conjunto de siete agencias de inteligencia y seguridad de cuatro países ha vinculado formalmente a un grupo de hackers norcoreanos con la misma oficina gubernamental que supervisa la extensa red de trabajadores remotos de TI fraudulentos de Pyongyang. La revelación coincide con un nuevo informe de Nueva Zelanda que detalla cómo un agente norcoreano se infiltró en una empresa local haciéndose pasar por contratista de TI.
El aviso, publicado el 18 de septiembre por el Servicio Federal de Inteligencia de Alemania (BND), identifica al grupo de hackers conocido como WaterPlum, o Contagious Interview en la industria de la ciberseguridad, como una entidad que opera bajo la Oficina General 313 de Corea del Norte, una unidad subordinada al Departamento de Industria de Municiones del Partido de los Trabajadores de Corea. El documento cuenta con las firmas del FBI, el Centro de Delitos Cibernéticos del Departamento de Defensa de EE. UU., la Agencia Nacional de Policía de Japón, el Centro de Ciberseguridad de Australia y el BND y la BfV de Alemania.ic3+2
Entre diciembre de 2025 y julio de 2026, WaterPlum infectó al menos 30,000 dispositivos en más de 100 países y robó fondos o credenciales de aproximadamente 7,000 billeteras de criptomonedas, según The Record. El botín total fue de aproximadamente 1,700 millones de yenes, unos 10.7 millones de dólares, desviados de vuelta a Pyongyang, informó Quartz.qz+1
Los agentes de WaterPlum se hicieron pasar por reclutadores en bolsas de trabajo y mercados freelance, apuntando a desarrolladores de software y especialistas en blockchain. A las víctimas se les pedía completar pruebas de programación o corregir supuestos errores en software de videoconferencia; los archivos llegaban cargados con familias de malware como BeaverTail, InvisibleFerret y OtterCookie. Una vez instalado, el software recolectaba contraseñas de navegadores, pulsaciones de teclas, frases semilla de billeteras y documentos de identidad escaneados. Los investigadores también descubrieron que el grupo utilizó herramientas de intercambio de rostros con IA durante las videollamadas.therecord+3
Las autoridades trazaron una línea directa entre WaterPlum y el esquema más amplio de fraude de trabajadores de TI de Corea del Norte, citando direcciones IP superpuestas entre ambas operaciones. Algunos agentes de WaterPlum realizaban simultáneamente trabajos legítimos de desarrollo web mientras ejecutaban campañas de malware.qz
Por separado, el Centro Nacional de Ciberseguridad de Nueva Zelanda reveló en su Informe de Ciberamenazas 2026 que un agente norcoreano que se hacía pasar por contratista remoto de TI fue contratado sin saberlo por una gran empresa neozelandesa. El trabajador utilizó una identidad falsa y reclutó a un ciudadano neozelandés para recibir y operar la computadora portátil de la empresa, una táctica consistente con los esquemas conocidos como "granjas de laptops".1news
Después de que la empresa sospechara y terminara el contrato, el agente amenazó con publicar información comercial confidencial a menos que se le pagara. La subdirectora general del NCSC, Catriona Robinson, advirtió que "este tipo de actividad está sujeta a sanciones de la ONU" e instó a los empleadores a entrevistar al personal cara a cara y exigir que los nuevos empleados recojan el equipo de TI en persona.1news
El aviso del BND señaló que WaterPlum y las operaciones de trabajadores de TI de Corea del Norte están "casi con certeza entrelazadas" y probablemente comparten la supervisión organizacional bajo el Departamento de Industria de Municiones. Las autoridades estadounidenses han estimado que el esquema más amplio de trabajadores de TI generó 800 millones de dólares solo en 2024. La Agencia Nacional de Policía de Japón declaró que los investigadores habían localizado y cerrado, por primera vez, una granja de laptops norcoreana en suelo japonés, con registros que muestran cientos de millones de yenes movidos fuera del país.bnd.bund+2