tecnologia

Corea del norte intensifica ataques cibernéticos contra tecnológicas estadounidenses: infiltración en amazon revela vulnerabilidad

La ofensiva de Pyongyang contra gigantes tecnológicos de Estados Unidos ha trascendido el robo de criptomonedas. Ahora, el régimen norcoreano ha escalado su estrategia, apostando por una infiltración sutil y de difícil detección en las plantillas de estas compañías. Amazon confirmó recientemente un caso que expone las fisuras de su modelo de trabajo remoto: un empleado norcoreano logró ser contratado como administrador de sistemas, superando todos los filtros de recursos humanos.

Latencia, portátiles y una red de complicidades: el modus operandi de pyongyang

El descubrimiento no se produjo mediante las habituales técnicas de contrainteligencia digital. La clave fue una anomalía aparentemente menor: un retraso constante de milisegundos al teclear. Stephen Schmidt, director de seguridad de Amazon, explicó que esta latencia, incompatible con la ubicación del supuesto empleado, revelaba que la señal no provenía de Estados Unidos, sino que atravesaba múltiples capas de enrutamiento y servidores proxy, ocultando su origen.

La cifra habla por sí sola: Amazon ha frustrado más de 1.800 intentos de infiltración similares hasta abril de 2024, un aumento del 27% trimestre tras trimestre, lo que evidencia una industrialización del fraude. El objetivo de Pyongyang es doble: obtener divisas para financiar sus programas nucleares y armamentísticos, eludiendo así las sanciones internacionales, y posicionar activos latentes dentro de infraestructuras críticas para futuros actos de espionaje o sabotaje.

Pero hay un detalle que revela la sofisticación de esta operación: el agente norcoreano no actuaba solo. Contaba con una infraestructura física en suelo estadounidense, específicamente en una vivienda de Arizona, donde un portátil corporativo de Amazon estaba conectado a una red local legítima. Este portátil actuaba como centro de control, mientras un cómplice gestionaba una "granja de portátiles", recibiendo el hardware, manteniéndolo encendido y conectado a Internet, pero sin realizar ninguna tarea real. Mediante software de escritorio remoto, cedía el control total de la máquina al hacker en Corea del Norte.

La latencia fue, de hecho, el talón de Aquiles de esta operación. Un profesional de TI en Estados Unidos, conectado a una red doméstica de fibra óptica, transmite datos al servidor corporativo con una latencia mínima, generalmente en el rango de decenas de milisegundos. La señal de este administrador tardaba más de 110 milisegundos en procesarse. Este viaje de ida y vuelta, imposible de ocultar, permitió a Amazon identificar la actividad sospechosa. Además de la latencia, la empresa ha refinado sus protocolos de detección, buscando inconsistencias lingüísticas durante las entrevistas y reuniones virtuales: el uso forzado de modismos estadounidenses, errores en la comprensión de referencias culturales locales o una reticencia a encender la cámara son ahora señales de alerta.

La seguridad depende ahora de la precisión del reloj del sistema. La guerra cibernética se mide en milisegundos. La cifra revela la magnitud del problema: el crecimiento constante de estos ataques. El régimen de Pyongyang no se detendrá aquí. La amenaza persiste, y las empresas deben reforzar sus defensas con una vigilancia constante y una adaptación continua a las nuevas tácticas de sus adversarios.

La situación plantea una pregunta: ¿estamos preparados para una nueva era de ciberespionaje industrial, donde la infiltración silenciosa y la explotación de las vulnerabilidades humanas son las armas predilectas de los adversarios?