Los hackers norcoreanos se han convertido en la pesadilla del sector cripto. No solo roban miles de millones a través de grandes exchanges, sino que ahora también intentan sabotear empresas desde dentro. Los expertos advierten: sin seguridad adicional, el sector sigue siendo un blanco fácil.
Infiltración norcoreana en el sector cripto
Grupos de hackers vinculados al régimen norcoreano han estado detrás de la mayoría de los grandes robos cripto durante años. Su método está en constante evolución. Antes predominaban el phishing y el malware, pero ahora intentan ingresar mediante solicitudes de empleo en empresas cripto internacionales.
En mayo, Coinbase sufrió un ataque donde se filtró información de saldos y ubicaciones de usuarios. Se estima que la bolsa sufrió daños por un valor de hasta 400 millones de dólares.
Según los expertos, las empresas cripto deben fortalecer su seguridad contra estos ‘caballos de Troya’ norcoreanos. Esto requiere un manejo más estricto de las wallets y monitoreo en tiempo real con IA. Yehor Rudytsia, jefe de investigación forense en Hacken, sugiere que las empresas cripto deben mejorar la selección de sus empleados:
“Las organizaciones deben tomar en serio el riesgo de emplear a trabajadores de TI norcoreanos. Esto significa controles de antecedentes exhaustivos y derechos de acceso estrictamente basados en roles.”
Monitoreo con IA como medida preventiva
Una de las formas de añadir inmediatamente una capa extra de seguridad contra los hackers es el manejo doble de wallets, también conocido como multisignature. Esto requiere que varios poseedores de llaves aprueben una transacción, dificultando que un actor malintencionado acceda a los fondos.
Además de un manejo más estricto de las wallets, los expertos recomiendan el uso de inteligencia artificial (IA) para detectar comportamientos anómalos y fugas de datos a tiempo. Deddy Lavid, CEO de la empresa de ciberseguridad Cyvers, explica:
“El ataque a Coinbase fue una advertencia. La monitorización proactiva impulsada por IA es la manera de prevenir el próximo.”
Investigaciones recientes muestran que los hackers norcoreanos actúan cada vez más como desarrolladores freelance para infiltrarse en empresas cripto. En junio, cuatro infiltrados lograron robar conjuntamente 900,000 dólares. Changpeng Zhao, cofundador de Binance, también ha señalado anteriormente la creciente amenaza de ataques cibernéticos norcoreanos a través de perfiles de empleados aparentemente legítimos.
El grupo Lazarus sigue robando miles de millones
Las actividades de hacking de Corea del Norte han crecido en la última década como una importante fuente de ingresos para el régimen. El infame colectivo Lazarus estuvo detrás del hack a Bybit a principios de este año, donde robaron casi 1.5 mil millones de dólares.
Aunque los nuevos métodos suelen ser rápidamente descubiertos, el daño a menudo ya está hecho. El sector cripto parece estar constantemente un paso atrás, lo que permite que los hackers norcoreanos sigan siendo una de las mayores amenazas para la confianza en los activos digitales.
Bitrefill sufre ciberataque: investigan vínculo con el grupo Lazarus
Tras descubrir el ciberataque, Bitrefill tomó medidas inmediatas desconectando temporalmente sus sistemas.
Hacker afirma haber filtrado código fuente de plataforma sueca de e-gobierno tras incidente en CGI
CGI informa que en los servidores afectados era accesible una versión antigua de una aplicación y su código fuente.
Vulnerabilidad en chips de MediaTek permitía robar frases semilla de criptomonedas
Una vulnerabilidad en los chipsets de MediaTek podría haber permitido a atacantes robar frases semilla de criptomonedas de teléfonos Android.
Más leídos
El mercado inmobiliario de Dubái cae un 16% en cinco días: la mayor bajada de la historia por la guerra
El índice inmobiliario de Dubái se desplomó un 16% en cinco días debido a ataques iraníes. Los inversores huyen y se confirma la caída más rápida registrada.
El CEO de Anthropic sugiere que el modelo de IA Claude podría haber desarrollado conciencia
Dario Amodei, CEO de Anthropic, indica que no está claro si los modelos de IA son conscientes, pero sorprendentemente no descarta esa posibilidad.
La capitalización de mercado de las stablecoins alcanza un récord de 313 mil millones de dólares: ¿por qué no beneficia a Bitcoin y las criptomonedas?
El valor total de mercado de las stablecoins vuelve a crecer y alcanza un nivel récord. ¿Es esto una buena noticia para Bitcoin y las criptomonedas?