Skip to Content
logologo
AI Incident Database
Open TwitterOpen RSS FeedOpen FacebookOpen LinkedInOpen GitHub
Open Menu
Descubrir
Enviar
  • Bienvenido a la AIID
  • Descubrir Incidentes
  • Vista espacial
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Enviar Informes de Incidentes
  • Ranking de Reportadores
  • Blog
  • Resumen de noticias de IA
  • Control de Riesgos
  • Incidente aleatorio
  • Registrarse
Colapsar
Descubrir
Enviar
  • Bienvenido a la AIID
  • Descubrir Incidentes
  • Vista espacial
  • Vista Tabular
  • Vista de lista
  • Entidades
  • Taxonomías
  • Enviar Informes de Incidentes
  • Ranking de Reportadores
  • Blog
  • Resumen de noticias de IA
  • Control de Riesgos
  • Incidente aleatorio
  • Registrarse
Colapsar
Traducido por IA

Incidente 1118: Un supuesto fraude de identidad asistido por IA permite el acceso no autorizado a empresas occidentales por parte de trabajadores de TI de Corea del Norte.

Traducido por IA
Respondido
Descripción:
Traducido por IA
Se informa que trabajadores de TI norcoreanos han estado utilizando herramientas de inteligencia artificial para alterar su apariencia y suplantar identidades, así como chatbots para asistencia en entrevistas en tiempo real, con el fin de supuestamente conseguir trabajos remotos en empresas estadounidenses y occidentales. Estos puestos, según se informa, les han otorgado acceso a sistemas sensibles y han generado, sin saberlo, ingresos que supuestamente se canalizan al régimen de la RPDC.
Editor Notes: This incident ID functions as a cluster-level anchor for ongoing reports since 2021 involving suspected North Korean IT workers reportedly using AI tools (such as facial alteration for identity spoofing and chatbot-based interview assistance) to gain employment in Western companies. The incidents span multiple operations and may involve thousands of actors operating across freelance platforms, third-party facilitators, and front companies. Discrete incident IDs may be developed from this entry as more bounded and independently verifiable cases emerge. While some sources trace this phenomenon to 2014 (with an acceleration during 2020 owing to COVID-19), this incident ID sets 01/01/2021 as its start date to reflect the period in which AI tools were reportedly integrated into infiltration methods. For additional historical context, see: https://en.wikipedia.org/wiki/North_Korean_remote_worker_infiltration_scheme. While there is no confirmed link between Research Center 227 and these specific operations, available reporting indicates that the center functions within a related operational ecosystem. See also Incidents 644 and 1117. U.S. government advisories and indictment press releases are tagged as responses for this incident ID. KnowBe4's reports are also marked with the response tag, but from the standpoint of a company describing itself as a victim of the implicated technology, not its developer.

Herramientas

Nuevo InformeNuevo InformeNueva RespuestaNueva RespuestaDescubrirDescubrirVer HistorialVer Historial

Entidades

Ver todas las entidades
Alleged: Unknown large language model developers y Unknown deepfake technology developers developed an AI system deployed by Reconnaissance General Bureau , Lazarus Group , Government of North Korea y Department 53, which harmed Western companies y Companies in the United States.
Sistemas de IA presuntamente implicados: Video interview platforms , Unknown large language models , Unknown deepfake technology , Freelance platforms , Document verification systems y Digital identity verification services

Estadísticas de incidentes

ID
1118
Cantidad de informes
20
Fecha del Incidente
2021-01-01
Editores
Daniel Atherton

Informes del Incidente

Cronología de Informes

Incident Occurrence+1
Se presentan cargos e incautaciones en un esquema fraudulento que busca negar ingresos a trabajadores asociados con Corea del Norte. - Respuesta
+7
Cómo un falso trabajador informático norcoreano intentó infiltrarse en nuestro sistema - Respuesta
+2
Tribunal acusa a 14 trabajadores de TI de Corea del Norte vinculados a 88 millones de dólares en ganancias ilícitas
+6
El problema de los trabajadores de Corea del Norte es más grande de lo que crees
Se presentan cargos e incautaciones en un esquema fraudulento que busca negar ingresos a trabajadores asociados con Corea del Norte.

Se presentan cargos e incautaciones en un esquema fraudulento que busca negar ingresos a trabajadores asociados con Corea del Norte.

justice.gov

Mujer de Arizona arrestada y acusada de conspiración con trabajadores de TI de Corea del Norte

Mujer de Arizona arrestada y acusada de conspiración con trabajadores de TI de Corea del Norte

cyberscoop.com

Cómo un falso trabajador informático norcoreano intentó infiltrarse en nuestro sistema

Cómo un falso trabajador informático norcoreano intentó infiltrarse en nuestro sistema

blog.knowbe4.com

La empresa cibernética KnowBe4 contrató a un falso trabajador de TI de Corea del Norte

La empresa cibernética KnowBe4 contrató a un falso trabajador de TI de Corea del Norte

cyberscoop.com

El Departamento de Justicia desmantela esquemas de fraude de trabajadores remotos de TI de Corea del Norte mediante cargos y el arresto de un facilitador de Nashville.

El Departamento de Justicia desmantela esquemas de fraude de trabajadores remotos de TI de Corea del Norte mediante cargos y el arresto de un facilitador de Nashville.

justice.gov

Arrestan a hombre de Nashville por colaborar con fraude de trabajadores remotos de TI de Corea del Norte

Arrestan a hombre de Nashville por colaborar con fraude de trabajadores remotos de TI de Corea del Norte

cyberscoop.com

KnowBe4 emite una advertencia a las organizaciones tras contratar a un falso empleado norcoreano

KnowBe4 emite una advertencia a las organizaciones tras contratar a un falso empleado norcoreano

knowbe4.com

Mantenerse un paso adelante: Mitigar la amenaza de los trabajadores de TI de la RPDC

Mantenerse un paso adelante: Mitigar la amenaza de los trabajadores de TI de la RPDC

cloud.google.com

Empresa hackeada tras contratar accidentalmente a cibercriminal norcoreano

Empresa hackeada tras contratar accidentalmente a cibercriminal norcoreano

bbc.com

KnowBe4 lanza un módulo de capacitación gratuito tras el intento frustrado de infiltración norcoreana

KnowBe4 lanza un módulo de capacitación gratuito tras el intento frustrado de infiltración norcoreana

knowbe4.com

Tribunal acusa a 14 trabajadores de TI de Corea del Norte vinculados a 88 millones de dólares en ganancias ilícitas

Tribunal acusa a 14 trabajadores de TI de Corea del Norte vinculados a 88 millones de dólares en ganancias ilícitas

cyberscoop.com

El Tesoro sanciona a Corea del Norte por esquemas de teletrabajo para trabajadores de TI

El Tesoro sanciona a Corea del Norte por esquemas de teletrabajo para trabajadores de TI

cyberscoop.com

El Departamento de Justicia acusa a cinco personas de Corea del Norte por un esquema de trabajadores de TI falsos

El Departamento de Justicia acusa a cinco personas de Corea del Norte por un esquema de trabajadores de TI falsos

cyberscoop.com

El problema de los trabajadores de Corea del Norte es más grande de lo que crees

El problema de los trabajadores de Corea del Norte es más grande de lo que crees

cyberscoop.com

Agentes norcoreanos se han infiltrado en cientos de empresas de Fortune 500

Agentes norcoreanos se han infiltrado en cientos de empresas de Fortune 500

cyberscoop.com

Corea del Norte te robó el trabajo

Corea del Norte te robó el trabajo

wired.com

Cómo detectar y exponer a los trabajadores de TI fraudulentos de Corea del Norte

Cómo detectar y exponer a los trabajadores de TI fraudulentos de Corea del Norte

techtarget.com

Las empresas tecnológicas tienen un gran problema con los trabajadores remotos: operativos norcoreanos

Las empresas tecnológicas tienen un gran problema con los trabajadores remotos: operativos norcoreanos

politico.com

Los trabajadores de TI de Corea del Norte están siendo expuestos a gran escala

Los trabajadores de TI de Corea del Norte están siendo expuestos a gran escala

wired.com

Exponiendo a la RPDC: Actores amenazantes del Estado-nación

Exponiendo a la RPDC: Actores amenazantes del Estado-nación

dtexsystems.com

Se presentan cargos e incautaciones en un esquema fraudulento que busca negar ingresos a trabajadores asociados con Corea del Norte.
justice.gov · 2024
Traducido por IA
Respuesta post-incidente de United States Department of Justice, Office of Public Affairs

Trabajadores de TI se infiltraron en más de 300 empresas estadounidenses y obtuvieron ganancias millonarias WASHINGTON -- El Departamento de Justicia reveló cargos, incautaciones y otras acciones autorizadas por los tribunales para interrum…

Mujer de Arizona arrestada y acusada de conspiración con trabajadores de TI de Corea del Norte
cyberscoop.com · 2024
Traducido por IA

Una mujer de Arizona participó en un plan para ayudar a trabajadores norcoreanos de tecnología de la información a hacerse pasar por ciudadanos estadounidenses para que pudieran solicitar puestos de trabajo remoto en empresas estadounidense…

Cómo un falso trabajador informático norcoreano intentó infiltrarse en nuestro sistema
blog.knowbe4.com · 2024
Traducido por IA
Respuesta post-incidente de Stu Sjouwerman

*Antes que nada: No se obtuvo ningún acceso ilegal ni se perdieron, comprometieron ni exfiltraron datos en ningún sistema de KnowBe4. Esto no es una notificación de filtración de datos; no hubo ninguna. Considérelo un aprendizaje organizaci…

La empresa cibernética KnowBe4 contrató a un falso trabajador de TI de Corea del Norte
cyberscoop.com · 2024
Traducido por IA

Un trabajador remoto contratado por KnowBe4 como ingeniero de software en su equipo interno de TI era en realidad una persona controlada por un actor de amenazas norcoreano, según reveló la firma de seguridad en una entrada de blog el marte…

El Departamento de Justicia desmantela esquemas de fraude de trabajadores remotos de TI de Corea del Norte mediante cargos y el arresto de un facilitador de Nashville.
justice.gov · 2024
Traducido por IA
Respuesta post-incidente de United States Department of Justice, Office of Public Affairs

El acusado utilizó una "granja de computadoras portátiles" para engañar a empresas haciéndoles creer que habían contratado a un trabajador estadounidense.

Matthew Isaac Knoot, de 38 años y residente de Nashville, Tennessee, fue arrestado ho…

Arrestan a hombre de Nashville por colaborar con fraude de trabajadores remotos de TI de Corea del Norte
cyberscoop.com · 2024
Traducido por IA

Un residente de Nashville fue arrestado el jueves acusado de facilitar una trama de teletrabajo para trabajadores informáticos que canalizó cientos de miles de dólares al programa de armas ilícitas de Corea del Norte.

Matthew Isaac Knoot, d…

KnowBe4 emite una advertencia a las organizaciones tras contratar a un falso empleado norcoreano
knowbe4.com · 2024
Traducido por IA
Respuesta post-incidente de KnowBe4

El nuevo informe técnico de KnowBe4 ofrece consejos sobre cómo las organizaciones pueden protegerse de esta estafa de contratación tan común

KnowBe4, proveedor de la plataforma de formación en seguridad y simulación de phishing más grande d…

Mantenerse un paso adelante: Mitigar la amenaza de los trabajadores de TI de la RPDC
cloud.google.com · 2024
Traducido por IA

Panorama estratégico de los trabajadores de TI ------------------------------- Desde 2022, Mandiant ha rastreado e informado sobre los trabajadores de TI que operan en nombre de la República Popular Democrática de Corea (RPDC). Estos trabaj…

Empresa hackeada tras contratar accidentalmente a cibercriminal norcoreano
bbc.com · 2024
Traducido por IA

Una empresa fue hackeada tras contratar accidentalmente a un ciberdelincuente norcoreano como teletrabajador informático.

La empresa, no identificada, contrató al técnico después de que este falsificara su historial laboral y datos personal…

KnowBe4 lanza un módulo de capacitación gratuito tras el intento frustrado de infiltración norcoreana
knowbe4.com · 2024
Traducido por IA
Respuesta post-incidente de KnowBe4

La nueva capacitación de KnowBe4 aborda los riesgos críticos de seguridad en los procesos de contratación, compartiendo información para que otras organizaciones conozcan los riesgos y eviten la contratación errónea de hackers

KnowBe4, prov…

Tribunal acusa a 14 trabajadores de TI de Corea del Norte vinculados a 88 millones de dólares en ganancias ilícitas
cyberscoop.com · 2024
Traducido por IA

Un tribunal federal ha imputado a otros 14 trabajadores de TI norcoreanos como parte de una campaña del gobierno estadounidense para combatir el uso de profesionales de la tecnología por parte de Pyongyang para estafar a empresas y organiza…

El Tesoro sanciona a Corea del Norte por esquemas de teletrabajo para trabajadores de TI
cyberscoop.com · 2025
Traducido por IA

El Departamento del Tesoro de Estados Unidos anunció el jueves sanciones contra dos personas y cuatro entidades presuntamente involucradas en la generación de ingresos para Corea del Norte mediante operaciones remotas ilícitas de personal i…

El Departamento de Justicia acusa a cinco personas de Corea del Norte por un esquema de trabajadores de TI falsos
cyberscoop.com · 2025
Traducido por IA

El gobierno estadounidense asestó un nuevo golpe al esquema de falsificación de empleados de TI de Corea del Norte el jueves. El Departamento de Justicia anunció acusaciones formales contra cinco hombres (https://www.justice.gov/opa/pr/two-…

El problema de los trabajadores de Corea del Norte es más grande de lo que crees
cyberscoop.com · 2025
Traducido por IA

Ciudadanos norcoreanos se han infiltrado en empresas de todo el mundo con un nivel de organización más amplio y un acceso más profundo de lo que se creía, según declaró a CyberScoop la firma de gestión de riesgos internos DTEX.

Este enjambr…

Agentes norcoreanos se han infiltrado en cientos de empresas de Fortune 500
cyberscoop.com · 2025
Traducido por IA

SAN FRANCISCO --- Ciudadanos norcoreanos se han infiltrado en las filas de empleados de las principales empresas globales más de lo que se creía, lo que representa una amenaza generalizada y potencialmente creciente contra la infraestructur…

Corea del Norte te robó el trabajo
wired.com · 2025
Traducido por IA

En teoría, el primer candidato parecía perfecto. Thomas era de una zona rural de Tennessee y había estudiado informática en la Universidad de Missouri. Su currículum indicaba que llevaba ocho años como programador profesional y que había ap…

Cómo detectar y exponer a los trabajadores de TI fraudulentos de Corea del Norte
techtarget.com · 2025
Traducido por IA

Un experto en ciberamenazas ofrece un consejo poco convencional a los responsables de contratación que entrevistan a trabajadores de TI remotos: evaluar la disposición de los candidatos a insultar al autoritario líder supremo de Corea del N…

Las empresas tecnológicas tienen un gran problema con los trabajadores remotos: operativos norcoreanos
politico.com · 2025
Traducido por IA

Un número creciente de las principales empresas tecnológicas del país han contratado a trabajadores remotos de tecnología de la información, solo para descubrir que estos empleados eran en realidad ciberoperadores norcoreanos.

¿Su objetivo?…

Los trabajadores de TI de Corea del Norte están siendo expuestos a gran escala
wired.com · 2025
Traducido por IA

Los jóvenes desarrolladores se lo pasan en grande. Abren botellas de vino espumoso, cenan bistecs, juegan al fútbol juntos y se relajan en una lujosa piscina privada. Toda su actividad quedó plasmada en fotos que luego se publicaron en líne…

Exponiendo a la RPDC: Actores amenazantes del Estado-nación
dtexsystems.com · 2025
Traducido por IA

Exponiendo a la RPDC:
Agentes de amenazas de Estados-nación

La ciberamenaza norcoreana opera más como una red criminal internacional que como un grupo tradicional patrocinado por un Estado. Descubra las sorprendentes motivaciones y las intr…

Variantes

Una "Variante" es un incidente de IA similar a un caso conocido—tiene los mismos causantes, daños y sistema de IA. En lugar de enumerarlo por separado, lo agrupamos bajo el primer incidente informado. A diferencia de otros incidentes, las variantes no necesitan haber sido informadas fuera de la AIID. Obtenga más información del trabajo de investigación.
¿Has visto algo similar?
en revisión
Fecha del Incidente:
2022-05-16
en revisión
Fecha del Incidente:
2023-10-18
en revisión
Fecha del Incidente:
2024-12-12
en revisión
Fecha del Incidente:
2025-01-23

Incidentes Similares

Selected by our editors

Alleged State-Sponsored Hackers Escalate Purported Phishing Attacks Using Artificial Intelligence

Feb 2024 · 6 informes

North Korea-Linked Actors Allegedly Use AI Executive Deepfakes in Zoom Phishing Targeting Web3 Employee

Jun 2025 · 1 informe
Por similitud de texto

Did our AI mess up? Flag the unrelated incidents

Bad AI-Written Christmas Carols

Bad AI-Written Christmas Carols

Dec 2017 · 1 informe
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

Jun 2022 · 4 informes
YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

Feb 2019 · 2 informes
Incidente Anterior

Incidentes Similares

Selected by our editors

Alleged State-Sponsored Hackers Escalate Purported Phishing Attacks Using Artificial Intelligence

Feb 2024 · 6 informes

North Korea-Linked Actors Allegedly Use AI Executive Deepfakes in Zoom Phishing Targeting Web3 Employee

Jun 2025 · 1 informe
Por similitud de texto

Did our AI mess up? Flag the unrelated incidents

Bad AI-Written Christmas Carols

Bad AI-Written Christmas Carols

Dec 2017 · 1 informe
DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

DALL-E Mini Reportedly Reinforced or Exacerbated Societal Biases in Its Outputs as Gender and Racial Stereotypes

Jun 2022 · 4 informes
YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

YouTube’s Recommendation Algorithm Allegedly Promoted Climate Misinformation Content

Feb 2019 · 2 informes

Investigación

  • Definición de un “Incidente de IA”
  • Definición de una “Respuesta a incidentes de IA”
  • Hoja de ruta de la base de datos
  • Trabajo relacionado
  • Descargar Base de Datos Completa

Proyecto y Comunidad

  • Acerca de
  • Contactar y Seguir
  • Aplicaciones y resúmenes
  • Guía del editor

Incidencias

  • Todos los incidentes en forma de lista
  • Incidentes marcados
  • Cola de envío
  • Vista de clasificaciones
  • Taxonomías

2024 - AI Incident Database

  • Condiciones de uso
  • Política de privacidad
  • Open twitterOpen githubOpen rssOpen facebookOpen linkedin
  • 69ff178