El programa de trabajadores informáticos de Corea del Norte financia el esfuerzo bélico de Rusia

Las personas que orquestan el plan de trabajadores de TI de Corea del Norte están canalizando dinero a través de una red de empresas fachada e intermediarios, incluidas entidades sancionadas, que financian en parte el esfuerzo bélico de Rusia contra Ucrania, dijo DTEX en un informe el martes.

El investigación de la empresa de seguridad muestra que el plan está yendo más allá de financiar el programa de armas del país y hacia un fondo más grande que apoya muchos de los objetivos del régimen. Esto incluye fabricar armas y suministrarlas al ejército ruso, según DTEX.

«Cuando pensamos en los trabajadores de TI, normalmente pensamos con la cabeza gacha, obtener su dinero, apoyar el programa de armas», dijo a CyberScoop Michael Barnhart, investigador estatal de DTEX y autor principal del informe.

«Es una declaración muy amplia cuando decimos que está suministrando el programa de armas», dijo. “Ese es el lugar predominante al que va”, pero muchos otros programas y entidades nacionales encargados de otros proyectos también están recibiendo recortes de ese fondo de dinero.

Barnhart corroboró datos previamente filtrados de un servidor de pagos interno de Corea del Norte, que incluía 390 cuentas de trabajadores de TI. registros de chat y datos de transacción.

Asigne las transacciones a organizaciones que recibieron esos fondos, incluidas múltiples entidades sancionadas: Sobaeksu, Saenal y Songkwang.

El rastro del dinero también mostró 1,97 millones de dólares en pagos de trabajadores de TI de Corea del Norte entre diciembre de 2025 y febrero de 2026 que fluyen directamente a través de Corea Ryonbong General Corpuna entidad de defensa sancionada que adquiere armas para los programas militares del régimen.

Los funcionarios occidentales informaron anteriormente que Corea del Norte proporcionó municiones y armas a Rusia en 2023, y en el otoño de 2024 envió más de 15.000 soldados para luchar junto a las tropas rusas, según el Consejo de Relaciones Exteriores.

«Esta es una consecuencia que a menudo se pasa por alto», escribió Barnhart en el informe. «Los ingresos provenientes del flujo de trabajadores de TI no se detienen en una estafa de currículums o en una historia de abuso de nómina. Pueden alimentar un sistema más amplio de la RPDC que apoya a entidades sancionadas, necesidades estatales internas y un esfuerzo bélico de Rusia que está consumiendo activamente todas las facetas de las armas y el apoyo militar de Corea del Norte».

Datos del servidor de pagos interno de Corea del Norte, que fue el primero en publicado por ZachXBT en abrilestá controlado por “PC-1234”, un administrador único al que DTEX ha estado rastreando durante un tiempo. La billetera y su grupo de actividad permanecen activos, dijo Barnhart.

Los tres meses de actividad anterior atribuidos a la billetera ascendieron a más de 2,84 millones de dólares, que luego fluyeron hacia decenas de organizaciones.

«No es un régimen financiado de arriba hacia abajo. Es de abajo hacia arriba», dijo Barnhart. «Todos ganan dinero desde abajo y luego reciben una pequeña parte, y luego el dinero se destina a lo que simplemente decimos que es el programa de armas. Pero en realidad, puede llegar a muchos más lugares».

Matt Kapko

Escrito por Matt Kapko

Matt Kapko es reportero de CyberScoop. Su ámbito incluye delitos cibernéticos, ransomware, defectos de software y (mala) gestión de vulnerabilidades. El californiano de toda la vida comenzó su carrera periodística en 2001 con paradas anteriores en Cybersecurity Dive, CIO, SDxCentral y RCR Wireless News. Matt tiene una licenciatura en periodismo e historia de la Universidad Estatal de Humboldt.