- Hackers norcoreanos robaron $1.6 mil millones en criptomonedas en 2025.
- Se usaron ofertas de trabajo falsas y malware sofisticado para los ataques.
- Los sistemas en la nube de empresas de criptomonedas fueron los principales objetivos.
- Los criminales manipularon interacciones en redes sociales para acceder a información sensible.
- La estrategia incluyó listados falsos de trabajos de TI, afectando especialmente a los intercambios de criptomonedas.
Hackers Norcoreanos Explotan el Sector Cripto con Ofertas de Trabajo Falsas
En una revelación impactante del informe de Google Cloud, los hackers norcoreanos han intensificado sus ataques en la industria de las criptomonedas en 2025. Estos cibercriminales robaron más de $1.6 mil millones utilizando esquemas elaborados que incluyen ofertas de trabajo falsas y malware de última generación. Particularmente alarmante es su método de obtener acceso no autorizado a sistemas en la nube haciéndose pasar por reclutadores o expertos en diversos campos.
El Auge de Amenazas Cibernéticas Sofisticadas
El grupo identificado como UNC4899—o TraderTraitor entre otros alias—ha estado bajo estrecha vigilancia por sus avanzadas técnicas de infiltración. Se centran principalmente en construir confianza a través de las redes sociales antes de enviar scripts maliciosos disfrazados de tareas de prueba. Este enfoque les otorga acceso remoto a los entornos en la nube de las empresas donde pueden robar credenciales y atacar nodos responsables del procesamiento de transacciones en criptomonedas.
Objetivo: Infraestructuras en la Nube
Tanto Google Cloud como AWS han sido víctimas de estos sofisticados ataques que resultaron en pérdidas multimillonarias en criptomonedas. Según Jamie Collier del Grupo de Inteligencia de Amenazas de Google, los hackers norcoreanos frecuentemente se hacen pasar por profesionales como periodistas o profesores para aumentar su credibilidad mediante estrategias de comunicación impulsadas por IA.
Evolución de Tácticas: De Ataques JavaScript a Estafas de Empleos TI
Las campañas de hacking de TraderTraitor comenzaron alrededor de 2020 con ataques a través de aplicaciones criptográficas maliciosas construidas en JavaScript (Electron). Para 2024-2025, sus tácticas evolucionaron a phishing masivo mediante listados falsos de trabajos de TI, una estrategia que apuntó fuertemente a los intercambios de criptomonedas.
Grandes Robos Sacuden los Mercados Cripto
Algunas de las brechas más notables incluyen un hackeo de $303 millones en el intercambio DMM Bitcoin de Japón y un robo colosal de $1.5 mil millones de Bybit reportado a principios de 2025. Benjamin Read de Wiz destaca que el enfoque de TraderTraitor en ataques basados en la nube se debe a la dependencia de la industria en infraestructuras de nube primero, donde los datos equivalen a dinero.
Paisaje de Amenazas en Crecimiento
Se estima que miles pueden estar involucrados con TraderTraitor a través de grupos de hackers interconectados. TRM Labs informó previamente más de $2.1 mil millones perdidos en el sector cripto durante la primera mitad de 2025. La advertencia de Google sobre la expansión de las actividades de hackers norcoreanos subraya la necesidad urgente de medidas de ciberseguridad más estrictas en toda la industria.
La persistente evolución de estas amenazas presenta desafíos significativos pero también oportunidades para la innovación en prácticas de ciberseguridad específicamente diseñadas para proteger los activos digitales contra adversarios cada vez más sofisticados.
