El FBI confirmó en agosto de 2026 que un trabajador remoto de TI de Corea del Norte obtuvo y mantuvo un empleo por contrato en una agencia federal de EE.UU. El esquema se basa en identidades estadounidenses robadas, deepfakes generados por IA y una red global de facilitadores para eludir los procesos de verificación...
Respuesta de investigación

Create a landscape editorial hero image for this Studio Global article: What did the FBI confirm about a North Korean IT worker being hired by a U.S. federal government agency, how does this incident fit into the. Article summary: Here is the comprehensive answer based on the latest evidence.. Topic tags: general, general web, government, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
El 28 de julio de 2026, Todd Hemmen, subdirector adjunto de la División de Capacidades Cibernéticas del FBI, reveló en una conferencia del Digital Government Institute que la agencia investiga a un trabajador remoto de TI de Corea del Norte que logró obtener y mantener un empleo en una agencia federal de EE.UU. no identificada . El trabajador utilizó documentos de identidad fraudulentos para conseguir un trabajo por contrato que apoyaba a la agencia
. El FBI no ha confirmado qué agencia fue afectada, cuánto tiempo tuvo acceso el trabajador, qué función desempeñó ni si se vio comprometida alguna información sensible
. Este es el primer caso documentado públicamente de un operativo norcoreano de TI que vulnera el proceso de contratación de una agencia gubernamental de EE.UU.
.
Este incidente es parte de un esquema masivo orquestado por el Estado que el gobierno estadounidense denomina la "iniciativa de trabajadores de TI" de Corea del Norte. El programa está diseñado para generar ingresos para el régimen mientras roba propiedad intelectual. Las características clave incluyen:
La infiltración de una agencia federal de EE.UU. escala una amenaza que el gobierno estadounidense ha estado rastreando durante años. Las implicaciones son graves:
Financiamiento de armas de destrucción masiva. El Departamento de Estado de EE.UU. declaró explícitamente en una alerta global conjunta del 31 de julio de 2026 que Corea del Norte utiliza este esquema de trabajadores de TI para "financiar los programas ilegales de armas nucleares y misiles balísticos de Corea del Norte" . El Tesoro y el Departamento de Justicia han confirmado que estos salarios —a menudo pagados en criptomonedas y canalizados a través de cuentas ficticias— apoyan directamente el desarrollo de armas del régimen
. El Tesoro estimó que la RPDC generó casi 800 millones de dólares solo en 2024 a través del fraude de trabajadores de TI .
Robo de propiedad intelectual y amenazas internas. Una vez dentro de empresas y agencias gubernamentales, estos trabajadores pueden filtrar código fuente propietario, secretos comerciales y datos técnicos sensibles. El FBI describió esto como un "riesgo más amplio de amenaza interna" , y la alerta del Departamento de Estado advirtió que los trabajadores también extorsionan a los empleadores amenazando con publicar datos robados
.
Daño a empresas estadounidenses e infraestructura crítica. El Departamento de Justicia en noviembre de 2025 anunció cinco declaraciones de culpabilidad y más de 15 millones de dólares en decomisos civiles de estos esquemas . El Tesoro en marzo de 2026 sancionó a seis individuos más y dos entidades por lavar fondos del fraude de trabajadores de TI
.
El gobierno de EE.UU. ha respondido con una campaña coordinada de múltiples agencias que incluye acusaciones, sanciones y advertencias públicas:
La respuesta ha sido un esfuerzo de todo el gobierno que involucra a múltiples agencias federales:
La confirmación de agosto de 2026 de que un trabajador de TI norcoreano penetró en una agencia federal representa una escalada peligrosa de una campaña de fraude bien documentada y dirigida por el Estado. Pionyang utiliza a estos trabajadores para robar propiedad intelectual, extorsionar a las víctimas y lavar dinero directamente hacia sus programas nucleares y de misiles. EE.UU. ha respondido con acusaciones, sanciones, incautaciones de activos y advertencias globales, pero la última brecha muestra que persisten brechas significativas en la verificación de contrataciones remotas, especialmente para contratistas.
Para los empleadores y profesionales de seguridad, la conclusión es clara: la contratación remota de TI —particularmente para roles por contrato— requiere una verificación de identidad rigurosa que vaya más allá de las verificaciones de antecedentes estándar, incluyendo la confirmación de identidad en persona o por video y la verificación de indicadores conocidos de fraude de trabajadores de TI de la RPDC, como el uso de VPN, acuerdos de computadoras proxy y la negativa a la verificación en persona .
Studio Global AI
Esta página incluye una respuesta respaldada por fuentes que puede continuar dentro de Studio Global.
El FBI confirmó en agosto de 2026 que un trabajador remoto de TI de Corea del Norte obtuvo y mantuvo un empleo por contrato en una agencia federal de EE.UU.
El FBI confirmó en agosto de 2026 que un trabajador remoto de TI de Corea del Norte obtuvo y mantuvo un empleo por contrato en una agencia federal de EE.UU. El esquema se basa en identidades estadounidenses robadas, deepfakes generados por IA y una red global de facilitadores para eludir los procesos de verificación de contrataciones remotas; el gobierno de EE.UU.
Las autoridades estadounidenses han respondido con una campaña coordinada de acusaciones, sanciones y alertas globales, incluyendo la acusación de 14 norcoreanos en diciembre de 2024 y una alerta conjunta de 15 países...