Violaciones y evasiones de las sanciones de las Naciones Unidas por parte de la República Popular Democrática de Corea mediante actividades cibernéticas y de trabajadores de TI
Este informe del MSMT concluye que la RPDC viola sistemáticamente las resoluciones del Consejo de Seguridad de la ONU mediante actividades maliciosas de ciberseguridad y de personal informático. Estas actividades generan ingresos para los programas ilegales de armas de destrucción masiva (ADM) y misiles balísticos de la RPDC.
El informe del MSMT es un esfuerzo sin precedentes que expone las violaciones de las sanciones impuestas a la RPDC. Contiene 140 páginas de información previamente no pública, procedente de 11 Estados miembros de la ONU que participan en el MSMT y nueve empresas del sector privado. El informe está disponible en el sitio web del MSMT..
La RPDC continúa realizando operaciones cibernéticas maliciosas. En los tres meses transcurridos desde la publicación del informe, Corea del Norte ha robado 400 millones de dólares adicionales en criptomonedas, lo que eleva el total robado en 2025 a más de 2000 millones de dólares.
Principales hallazgos del informe MSMT
- Las unidades cibernéticas de la RPDC atacan a empresas de defensa en América del Norte, Europa y Asia, y a infraestructuras críticas en todo el mundo para robar información confidencial y propiedad intelectual para el desarrollo de armas de destrucción masiva y misiles balísticos.
- El programa cibernético de la RPDC ha alcanzado un nivel de sofisticación cercano al de China y Rusia y plantea una amenaza grave y generalizada para los Estados Unidos y la comunidad internacional.
- El informe identifica más de 40 países y territorios que han sido blanco o han estado involucrados en actividades cibernéticas maliciosas y actividades de trabajadores de TI de la RPDC.
- Los actores cibernéticos de la RPDC han victimizado a la industria de las criptomonedas, robando al menos $2.8 mil millones entre enero de 2024 y septiembre de 2025 a empresas y clientes de criptomonedas en todo el mundo, incluido Estados Unidos, a través de más de 40 robos de criptomonedas nombrados en el informe de MSMT.
- Las redes de facilitadores nacionales y extranjeros de la RPDC en China, Rusia, Camboya, Vietnam y los Emiratos Árabes Unidos ayudan en el lavado de dinero y la adquisición de activos.
- La RPDC tiene trabajadores de TI que operan en al menos ocho países, incluidos China, Rusia, Laos, Camboya, Guinea Ecuatorial, Guinea, Nigeria y Tanzania.
- La mayoría de los trabajadores de TI conocidos de la RPDC están basados en China (entre 1.000 y 1.500); existen planes para enviar hasta 40.000 trabajadores, incluidos trabajadores de TI, a Rusia.
- Los trabajadores de TI de la RPDC participan cada vez más en actividades cibernéticas maliciosas, incluido el robo de criptomonedas y la extorsión de datos.
- La RPDC recurre periódicamente a la infraestructura y a las instituciones financieras chinas; al menos 19 bancos chinos han sido utilizados para blanquear fondos.
- Los comerciantes extrabursátiles en China son clave para convertir las criptomonedas robadas en moneda fiduciaria.
