
FBI descobre norte-coreano infiltrado como funcionário de TI remoto
Investigação do FBI revelou que um trabalhador de TI da Coreia do Norte, com identidade forjada, conseguiu emprego remoto em uma agência federal americana. O caso integra um esquema global que já atingiu milhares de empresas e corretoras de criptomoedas.
Por Denise Sampaio · Repórter de Segurança
O que aconteceu
O FBI confirmou que um trabalhador de TI norte-coreano conseguiu se passar por candidato americano e ser contratado para atuar remotamente em uma agência federal dos Estados Unidos. A revelação foi feita por Todd Hemmen, vice-diretor assistente do FBI, durante uma conferência em Washington, D.C., em 28 de julho, e reportada inicialmente pelo Federal News Network. Segundo Hemmen, a descoberta — feita na semana anterior ao evento — foi "um pouco desconcertante". O nome da agência não foi divulgado, e ainda não está claro há quanto tempo a infiltração durava nem se dados sensíveis chegaram a ser roubados.
O caso não é isolado. Segundo o FBI, existem milhares de trabalhadores de TI norte-coreanos que conseguiram emprego em organizações dos Estados Unidos e da Europa explorando falhas nos processos de contratação remota. Um precedente conhecido é o de um homem de Maryland condenado por ajudar um norte-coreano baseado na China a se passar por cidadão americano e atuar como contratado de desenvolvimento de software para a FAA, agência de aviação civil dos EUA, chegando a acessar sistemas sensíveis do governo.
Quem é afetado
O esquema atinge três frentes: agências governamentais, empresas privadas (incluindo multinacionais) e corretoras de criptomoedas — setor responsável por uma fatia expressiva dos roubos digitais atribuídos a grupos ligados a Pyongyang nos últimos anos. O objetivo final é duplo: gerar salários que são repassados ao regime norte-coreano e obter acesso a propriedade intelectual e dados internos, que podem ser usados para extorquir as empresas quando a fraude é descoberta.
A operação depende de facilitadores nos Estados Unidos, que fornecem endereços residenciais legítimos, recebem e repassam pagamentos, e mantêm as chamadas "laptop farms" — computadores hospedados fisicamente em solo americano para simular que o trabalhador está no país, mesmo operando de fora. O FBI também destacou que a inteligência artificial vem sendo usada para reforçar a fraude: geração de currículos falsos, documentos de identidade forjados e até deepfakes em entrevistas por vídeo.
O que fazer agora
Para empresas e times de RH que contratam remotamente, especialistas em segurança recomendam ficar atentos a sinais de alerta:
- Candidato recusa ligações de vídeo ou mantém câmera desligada durante entrevistas
- Solicita mudança de conta bancária logo após a contratação
- Endereço de entrega de equipamento não bate com o endereço declarado na contratação
- Múltiplos perfis profissionais com fotos, nomes ou históricos inconsistentes
- Acesso ao sistema em horários incompatíveis com o fuso horário declarado
- Uso de VPN ou serviços de acesso remoto fora do expediente
O FBI mantém um alerta público sobre o tema e recomenda que empresas reforcem a verificação de identidade na contratação — incluindo checagem de documentos, referências e consistência de dados bancários — antes de liberar acesso a sistemas internos.