- Hackers norcoreanos han violado 1.640 empresas en 57 países, apuntando a claves de criptomonedas.
- Coinbase y Uniswap Labs fueron algunos de los objetivos de alto perfil de estos ciberataques.
- La escala de la campaña es mayor de lo que se pensaba, afectando infraestructura crítica y datos privados.
- Los investigadores descubrieron que los hackers usaron entrevistas de trabajo falsas para infiltrarse en las empresas.
Perspectiva sobre Brechas de Seguridad Cibernética en el Mundo Cripto
En una revelación impactante durante la conferencia Black Hat en Las Vegas, el investigador de seguridad cibernética y CTO de Kumio, Vangelis Stykas, descubrió una extensa red de ciberataques norcoreanos contra empresas de criptomonedas. Estos actores maliciosos violaron la asombrosa cifra de 1.640 empresas en 57 países durante un período de investigación de casi dos años. Este artículo profundizará en las implicaciones de este descubrimiento para la industria de las criptomonedas.
Una Campaña Amplia que Apunta a Jugadores Clave
La investigación reveló que los hackers norcoreanos se centraron intensamente en acceder a claves privadas, infraestructura blockchain y monederos cripto. Entre sus objetivos de alto perfil se encontraban Coinbase y Uniswap Labs. Empresas como el Hospital Infantil de Boston y Oppo también se vieron afectadas. El amplio alcance de estos ataques indica una amenaza más significativa para la industria cripto de lo que se entendía previamente.
Técnicas Sofisticadas: La Entrevista Contagiosa
Estas brechas a menudo emplearon un método conocido como «Entrevista Contagiosa», documentado por Microsoft en 2022. Los hackers se hacían pasar por empresas reputadas que ofrecían oportunidades laborales lucrativas a desarrolladores. Luego, se pedía a los objetivos que completaran tareas usando software que instalaba malware secretamente en sus sistemas.
El Papel Crítico de los Contratistas
Los contratistas externos emergieron como puntos particularmente vulnerables dentro de las organizaciones. Muchos tenían acceso a múltiples entornos corporativos simultáneamente; se informó que un contratista tenía acceso a sistemas de hasta 30 empresas diferentes. Este acceso generalizado proporcionó a los hackers niveles potencialmente devastadores de control sobre varias redes.
Una Amenaza Persistente con Implicaciones a Largo Plazo
Los hallazgos subrayan una amenaza continua de grupos norcoreanos que están principalmente motivados por el robo de criptomonedas, pero que podrían facilitar actividades de espionaje a través del acceso sostenido a redes. Como señaló Marcus Hutchins de Expel, mantener dicho acceso puede servir para propósitos de espionaje más allá de las ganancias financieras inmediatas.
Urgencia para Respuestas Proactivas
Stykas enfatizó la necesidad de que las organizaciones afectadas respondan efectivamente después de una brecha, un diferenciador entre buenas y malas prácticas de seguridad. Alarmantemente, cientos de entidades comprometidas no reaccionaron a las notificaciones sobre sus vulnerabilidades.
Aunque este informe arroja luz sobre estimaciones previas con respecto a la participación de Corea del Norte en robos de criptomonedas a gran escala, como los que afectan a KelpDAO y Drift Protocol, también destaca cuán profundamente están incrustadas estas amenazas en el panorama digital actual.
Este desarrollo exige una mayor vigilancia entre las empresas de criptomonedas en todo el mundo mientras navegan un entorno plagado de amenazas cibernéticas sofisticadas dirigidas directamente a valiosos activos digitales como las criptomonedas, que continúan remodelando las dinámicas financieras globales a ritmos sin precedentes, sin mostrar signos de desaceleración inminente de ninguna manera hacia adelante!