
El panorama de contratación internacional se encuentra bajo nueva presión debido a informes de Huntress sobre una expansión de las aspiraciones laborales de ciudadanos norcoreanos más allá de la tecnología, hacia sectores como la salud, ventas y marketing. Este fenómeno, conocido entre investigadores de seguridad como el “IT worker scheme”, plantea riesgos de sanciones y desafíos únicos de detección para las empresas occidentales.
Resumen de tendencias clave:
– Extensión de búsquedas laborales: Los buscadores de empleo norcoreanos ya no se concentran exclusivamente en empresas tecnológicas; buscan posiciones en salud, ventas y marketing en el extranjero.
– Métodos de elusión sofisticados: Para evitar la supervisión, emplean robo de identidades, documentos falsificados, y herramientas de inteligencia artificial, además de utilizar proxies y VPNs para conectarse a ordenadores en granjas de hardware ubicadas en China. También recurren a cuentas bancarias personales y no residentes para recibir pagos.
– Dificultades de detección: A diferencia de los ataques tradicionales de intrusión, estos actores intentan conseguir empleos remotos de forma legítima, y luego realizan el trabajo contratado, lo que complica la detección previa a la contratación.
Impacto para las empresas:
– Prohibiciones y sanciones: En EE. UU., la contratación de trabajadores norcoreanos está sujeta a sanciones estrictas, y las autoridades advierten específicamente sobre emplear a trabajadores de TI de la DPRK. Esto obliga a implementar controles de “conozca a su empleado” más rigurosos y evaluaciones de cumplimiento más exhaustivas.
– Riesgos de cumplimiento y reputación: A nivel reputacional y regulatorio, las compañías deben evitar workflows que podrían infringir sanciones, además de gestionar posibles fraudes de identidad y documentales.
Casos documentados y perspectivas:
– Un ejemplo reside en una compañía de salud en Australia donde tres personas, presuntamente norcoreanas, se hicieron pasar por ciudadanos chinos para eludir controles. En otro caso, una firma financiera utilizó software que permitía el trabajo remoto desde dispositivos alojados en granjas de laptops, mientras un trabajador de ventas y marketing utilizó una identidad robada cuyo detalle personal había sido publicado por la policía tras un arresto, combinándolo con su propia imagen durante el proceso de contratación.
– Estas observaciones subrayan la necesidad de mecanismos de verificación robustos durante las fases de pre-contratación y procesos de verificación de identidad, especialmente para contrataciones remotas en sectores sensibles.
Consideraciones para equipos de seguridad y cumplimiento:
– Fortalecer la verificación de identidad y antecedentes: combinar verificación documental, verificación biométrica cuando sea viable y corroboración de identidad a través de múltiples fuentes de datos confiables.
– Reforzar controles de contratación remota: revisar cuidadosamente las credenciales, historial laboral y la autenticidad de las entrevistas (incluye uso de respuestas generadas por IA y simulaciones de vídeo pregrabados).
– Supervisión de pagos y cumplimiento: aplicar políticas de pago que minimicen el uso de cuentas no resident es y la necesidad de validar la procedencia de fondos y la titularidad de las cuentas.
– Detección de anomalías de comportamiento: monitorizar patrones de empleo y actividad que no concuerden con el perfil registrado, especialmente en posiciones de alto acceso, para identificar posibles fraudes.
Conclusión: El llamado “IT worker scheme” evidencia un enfoque de fraude que trae consigo tanto riesgos de cumplimiento como desafíos de detección para empleadores globales. La adopción de medidas de verificación robustas y una vigilancia continua son esenciales para mitigar estos riesgos y garantizar prácticas de contratación seguras y conformes a las sanciones vigentes.
from Latest from TechRadar https://ift.tt/dM6nZDQ
via IFTTT IA