La estafa criptográfica del hombre de Maryland: ¿el nuevo mejor amigo de Corea del Norte?

Un hombre de Maryland fue sentenciado a prisión esta semana por ayudar a trabajadores de TI vinculados a Corea del Norte a infiltrarse en empresas estadounidenses.

Este incidente encaja en un patrón más amplio en 2025, donde el acceso interno y el creciente robo de criptomonedas se están convirtiendo en características clave de la estrategia cibernética de Corea del Norte. 🤖💸

Empleos en Estados Unidos abiertos a norcoreanos

El Departamento de Justicia anunció el jueves la sentencia de Minh Phuong Ngoc Vong, un ciudadano estadounidense condenado por conspiración para cometer fraude electrónico. Los fiscales demostraron que Vong utilizó credenciales falsas para asegurar trabajos de desarrollo de software remoto para ciudadanos norcoreanos en 13 empresas estadounidenses. Porque nada dice «Soy un estadounidense leal» como contratar a un norcoreano para que codifique su software. 🤷‍♂️

Según documentos públicos, Vong permitió que un operador extranjero utilizara sus inicios de sesión, dispositivos y documentos de identidad para realizar el trabajo de forma remota. Se cree que el hombre, que operaba desde China, es de Corea del Norte. Porque nada dice «soy un patriota» como trabajar desde un país extranjero. 🌍

Un trabajo creó un riesgo particular cuando una empresa de tecnología de Virginia contrató a Vong para trabajar en un contrato de la Administración Federal de Aviación en 2023. Porque, ¿quién no querría que un norcoreano manejara su software de aviación? La seguridad es lo primero, ¿verdad? ✈️💣

Hombre de Maryland sentenciado por conspiración para cometer fraude electrónico

– División de Seguridad Nacional, Departamento de Justicia de EE. UU. (@DOJNatSec) 4 de diciembre de 2025

El puesto requería ciudadanía estadounidense y le otorgaba una tarjeta de verificación de identidad personal emitida por el gobierno. Vong instaló herramientas de acceso remoto en la computadora portátil de la empresa. La medida permitió al norcoreano completar el trabajo desde el extranjero de forma discreta. Porque nada dice «soy un ciudadano modelo» como trabajar en secreto para un régimen extranjero. 🕵️‍♂️

La empresa pagó a Vong más de 28.000 dólares y él envió parte de esas ganancias a sus socios en el extranjero. Los documentos judiciales muestran que recaudó más de 970.000 dólares entre todas las empresas, y la mayor parte del trabajo lo realizaron agentes vinculados a Corea del Norte. Entonces, básicamente, él fue el intermediario en un robo de criptomonedas. 🕵️‍♂️💰

Vong fue sentenciado a 15 meses de prisión federal, seguidos de tres años de libertad supervisada. Porque nada dice «Nos tomamos en serio la ciberseguridad» como una pena de cárcel de 15 meses. 🚔

El caso se produce mientras Corea del Norte intensifica sus operaciones cibernéticas globales. Porque ¿por qué tener simplemente un programa nuclear cuando también se puede tener uno cibernético? Es como la multitarea definitiva. 🚀

Año récord para los hackeos norcoreanos

En octubre, la empresa de análisis de blockchain Elliptic informó que piratas informáticos vinculados a Corea del Norte habían robado más de 2 mil millones de dólares en criptomonedas en 2025. Esta cifra representa el total anual más alto jamás registrado. Entonces, si pensaba que 2025 era un mal año, espere hasta que comiencen a usar ese dinero para comprar más armas nucleares. 🚨

La cantidad total atribuida al régimen supera ahora los 6.000 millones de dólares. Se cree ampliamente que estos ingresos apoyan el desarrollo nuclear y de misiles. Porque nada dice «Somos pacíficos» como financiar armas nucleares con criptomonedas. 🌍💥

El aumento de este año se debió a varios incidentes importantes, incluida la violación de Bybit por valor de 1.460 millones de dólares, así como ataques a LND.fi, WOO X y Seedify. Los analistas también han relacionado más de otros 30 ataques con grupos norcoreanos. Porque nada dice «somos buenos pirateando» como una lista de más de 30 infracciones. 🕵️‍♂️

La mayoría de las infracciones en 2025 comenzaron con ingeniería social más que con fallas técnicas. Los piratas informáticos se basaron en la suplantación de identidad, el phishing y el soporte fabricado para obtener acceso a la billetera. Porque nada dice «Soy un hacker» como pretender ser un representante de atención al cliente. 🤡

En conjunto, estas tendencias sugieren un enfoque coordinado, en el que Corea del Norte combina la infiltración interna con el robo avanzado de criptomonedas para expandir tanto sus ingresos como su huella operativa. Entonces, la próxima vez que reciba un correo electrónico sospechoso, recuerde: podría ser un norcoreano intentando robar su criptografía. O, ya sabes, simplemente un estafador cualquiera. De cualquier manera, no hagas clic. 🚫

2025-12-06 02:28