- Google Cloud, a través de su división Mandiant, ha identificado un nuevo conjunto de ciberataques dirigidos a proyectos de criptomonedas, vinculados a Corea del Norte.
- Los ataques utilizan técnicas avanzadas de ingeniería social, incluyendo deepfakes y reuniones falsas de Zoom.
- El objetivo es robar datos sensibles y activos digitales de empresas de criptomonedas, desarrolladores y firmas de capital de riesgo.
Google Cloud advierte sobre campaña de ciberataques norcoreanos en proyectos de criptomonedas
El panorama de la ciberseguridad está en constante evolución, con actores malintencionados desarrollando métodos sofisticados para atacar activos valiosos. Recientemente, la división Mandiant de Google Cloud ha identificado una tendencia preocupante: una nueva campaña de ciberataques que supuestamente se originan desde Corea del Norte. Estos ataques apuntan específicamente a proyectos de criptomonedas y empresas fintech utilizando herramientas avanzadas impulsadas por inteligencia artificial.
Nueva ola de ataques sofisticados
Según el informe de Mandiant, el grupo de amenazas conocido como UNC1069 ha desplegado un arsenal de siete familias de malware diseñadas para recolectar datos confidenciales y acceder a activos digitales. Esta campaña representa una escalada significativa en las tácticas debido a la incorporación de herramientas impulsadas por IA.
Notablemente, los atacantes explotan técnicas de ingeniería social secuestrando cuentas de Telegram y organizando reuniones falsas de Zoom. Estas reuniones presentan videos deepfake destinados a engañar a las víctimas para que ejecuten comandos que inicien infecciones de malware, un esquema denominado “ClickFix”.
Amenazas impulsadas por IA emergen
Desde noviembre de 2025, ha habido un aumento notable en los cebos mejorados con IA utilizados en estas actividades maliciosas. La integración de la inteligencia artificial permite estrategias de ingeniería social más efectivas que evaden las medidas de seguridad tradicionales.
Mandiant ha estado monitoreando a este grupo desde 2018; sin embargo, sus operaciones se han expandido significativamente con estos avances tecnológicos. El uso de IA no solo amplifica sus capacidades de ataque, sino que también plantea nuevos desafíos para las defensas de ciberseguridad.
Dirigido a entidades de criptomonedas y ventures financieros
Los principales objetivos siguen siendo las empresas de criptomonedas, los desarrolladores de software y las firmas de capital de riesgo. El objetivo es claro: robar credenciales, información corporativa y obtener acceso no autorizado a billeteras digitales.
En un caso documentado, los atacantes utilizaron una cuenta de Telegram comprometida perteneciente a un fundador de proyecto para contactar a empleados y organizar videoconferencias fraudulentas. Una vez que los participantes ejecutaron los comandos sugeridos durante estas llamadas, sus dispositivos fueron infectados con malware.
Repercusiones más amplias para el mercado de criptomonedas
Esta ola de ciberataques subraya los riesgos continuos que enfrentan las entidades de criptomonedas que operan en un mundo cada vez más digitalizado. A medida que los atacantes aprovechan las tecnologías de IA con fines maliciosos, es crucial que las organizaciones mejoren sus protocolos de seguridad.
Además, este desarrollo destaca la urgente necesidad de aumentar la conciencia y los mecanismos de defensa robustos contra tácticas sofisticadas de ingeniería social. Al comprender mejor estas amenazas en evolución a través de informes detallados como los de Mandiant, las empresas pueden proteger mejor sus activos digitales, asegurando una mayor resiliencia contra futuras amenazas cibernéticas.
A medida que presenciamos estos avances en estrategias de ataque impulsadas por las capacidades de la inteligencia artificial en diversos dominios, incluidas las criptomonedas, los interesados deben permanecer vigilantes mientras adoptan medidas de seguridad proactivas orientadas a mitigar eficazmente los riesgos emergentes.
