Hackers norcoreanos atacan 1,640 empresas por criptoclaves

4 Min Read

  • Hackers norcoreanos han violado 1.640 empresas en 57 países, apuntando a claves de criptomonedas.
  • Coinbase y Uniswap Labs fueron algunos de los objetivos de alto perfil de estos ciberataques.
  • La escala de la campaña es mayor de lo que se pensaba, afectando infraestructura crítica y datos privados.
  • Los investigadores descubrieron que los hackers usaron entrevistas de trabajo falsas para infiltrarse en las empresas.

Perspectiva sobre Brechas de Seguridad Cibernética en el Mundo Cripto

En una revelación impactante durante la conferencia Black Hat en Las Vegas, el investigador de seguridad cibernética y CTO de Kumio, Vangelis Stykas, descubrió una extensa red de ciberataques norcoreanos contra empresas de criptomonedas. Estos actores maliciosos violaron la asombrosa cifra de 1.640 empresas en 57 países durante un período de investigación de casi dos años. Este artículo profundizará en las implicaciones de este descubrimiento para la industria de las criptomonedas.

Una Campaña Amplia que Apunta a Jugadores Clave

La investigación reveló que los hackers norcoreanos se centraron intensamente en acceder a claves privadas, infraestructura blockchain y monederos cripto. Entre sus objetivos de alto perfil se encontraban Coinbase y Uniswap Labs. Empresas como el Hospital Infantil de Boston y Oppo también se vieron afectadas. El amplio alcance de estos ataques indica una amenaza más significativa para la industria cripto de lo que se entendía previamente.

Técnicas Sofisticadas: La Entrevista Contagiosa

Estas brechas a menudo emplearon un método conocido como «Entrevista Contagiosa», documentado por Microsoft en 2022. Los hackers se hacían pasar por empresas reputadas que ofrecían oportunidades laborales lucrativas a desarrolladores. Luego, se pedía a los objetivos que completaran tareas usando software que instalaba malware secretamente en sus sistemas.

El Papel Crítico de los Contratistas

Los contratistas externos emergieron como puntos particularmente vulnerables dentro de las organizaciones. Muchos tenían acceso a múltiples entornos corporativos simultáneamente; se informó que un contratista tenía acceso a sistemas de hasta 30 empresas diferentes. Este acceso generalizado proporcionó a los hackers niveles potencialmente devastadores de control sobre varias redes.

Una Amenaza Persistente con Implicaciones a Largo Plazo

Los hallazgos subrayan una amenaza continua de grupos norcoreanos que están principalmente motivados por el robo de criptomonedas, pero que podrían facilitar actividades de espionaje a través del acceso sostenido a redes. Como señaló Marcus Hutchins de Expel, mantener dicho acceso puede servir para propósitos de espionaje más allá de las ganancias financieras inmediatas.

Urgencia para Respuestas Proactivas

Stykas enfatizó la necesidad de que las organizaciones afectadas respondan efectivamente después de una brecha, un diferenciador entre buenas y malas prácticas de seguridad. Alarmantemente, cientos de entidades comprometidas no reaccionaron a las notificaciones sobre sus vulnerabilidades.
Aunque este informe arroja luz sobre estimaciones previas con respecto a la participación de Corea del Norte en robos de criptomonedas a gran escala, como los que afectan a KelpDAO y Drift Protocol, también destaca cuán profundamente están incrustadas estas amenazas en el panorama digital actual.
Este desarrollo exige una mayor vigilancia entre las empresas de criptomonedas en todo el mundo mientras navegan un entorno plagado de amenazas cibernéticas sofisticadas dirigidas directamente a valiosos activos digitales como las criptomonedas, que continúan remodelando las dinámicas financieras globales a ritmos sin precedentes, sin mostrar signos de desaceleración inminente de ninguna manera hacia adelante!

Anthropic modela tres escenarios económicos de EE.UU. hasta 2030

Anthropic plantea tres escenarios para la economía estadounidense hasta 2030, incluido uno extremo con crecimiento anual del PIB de hasta el 15%, desempleo históricamente alto y menores ingresos para trabajadores…

8 Min Read
CEO de Robinhood dice: empresas no pueden controlar tokenización de sus acciones

Vlad Tenev defendió los Stock Tokens de Robinhood, mientras AMC exigió cesar la negociación de tokens vinculados a sus acciones y amenazó con acciones legales y regulatorias.

5 Min Read
Alemania cambiará las normas fiscales sobre criptoactivos en 2027, informan medios

Alemania prepara un proyecto para gravar desde 2027 las ganancias de criptoactivos adquiridos después de 2026, mientras las plataformas comenzarían a retener impuestos en 2028.

5 Min Read
Vitalik Buterin: STARK recursivas podrían abaratar transacciones privadas poscuánticas de Ethereum

Vitalik Buterin explicó la EIP-8288, una propuesta que usaría pruebas STARK recursivas en el mempool para reducir potencialmente costes criptográficos sin modificar la Máquina Virtual de Ethereum.

7 Min Read
Bybit lanza asistente de IA para trading y gestión de cuentas

Bybit anunció Bybit AI, un asistente de voz integrado en su aplicación para trading, gestión de cuentas y atención al cliente mediante lenguaje natural y una subcuenta de IA aislada.

4 Min Read