VIGÍA Ciber
MediaCampañatecnologiarecursos humanostodosArgentinaglobal

ONU reporta avances contra esquemas de trabajadores TI norcoreanos infiltrados

19 de septiembre de 2026 · Por Erick Marin

Qué pasó

Un informe publicado el miércoles señala que, hasta julio de 2025, Vietnam, Laos, Pakistán y Argentina tomaron medidas concretas para responder a las denuncias relacionadas con Corea del Norte incluidas en un estudio previo de octubre de la ONU.

El esquema investigado involucra a trabajadores de tecnología norcoreanos que utilizan identidades falsas o robadas para conseguir empleo remoto en empresas de todo el mundo, generando ingresos que según investigaciones de EE.UU. y otros países se destinan a financiar programas de armas del régimen norcoreano.

La inclusión de Argentina entre los países que tomaron acción sugiere que empresas de la región podrían haber sido blanco o vía de tránsito de este tipo de esquemas de contratación fraudulenta.

Qué significa para empresas en LatAm

Las empresas de la región que contratan personal remoto en áreas de TI, desarrollo de software o soporte técnico deben ser conscientes de que estos esquemas no se limitan a Estados Unidos o Europa; la mención de Argentina indica que también hay actividad relevante en Latinoamérica.

Más allá del riesgo reputacional y legal de emplear, sin saberlo, a trabajadores vinculados a sanciones internacionales, estos casos representan un vector de insider threat: acceso a sistemas internos, código fuente y datos sensibles por parte de personas con identidad falsificada.

Qué hacer ahora

  1. Reforzar los procesos de verificación de identidad (KYC) en la contratación remota, incluyendo validación de documentos y entrevistas por video en tiempo real.
  2. Auditar contratistas y freelancers de TI existentes, prestando atención a inconsistencias en historial laboral, referencias o ubicación declarada.
  3. Limitar el acceso a sistemas críticos y código fuente hasta confirmar plenamente la identidad y antecedentes del personal remoto.
  4. Capacitar a los equipos de RRHH y seguridad para reconocer señales de alerta típicas de estos esquemas (uso de VPN, cuentas bancarias de terceros, discrepancias horarias).
  5. Monitorear actividad inusual en accesos remotos y establecer controles de segregación de funciones para minimizar el impacto de un posible insider malicioso.

Fuente original: The Record (en inglés). Consulta la fuente para el detalle técnico completo.

Análisis y redacción: Erick Marin · VIGÍA Ciber