ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Hackers norcoreanos atacan a 1,640 empresas mientras las herramientas de IA amplían su alcance

PorHannah CollymoreHannah Collymore 2 min de lectura
Hackers norcoreanos atacan a 1,640 empresas mientras las herramientas de IA amplían su alcance
  • Un investigador de seguridad reveló que los hackers estatales norcoreanos han infiltrado a 1.640 empresas en 57 países, obteniendo acceso root a cientos de ellas. 
  • Los hackers se dirigen a desarrolladores de software con ofertas de trabajo falsas y lucrativas, utilizando pruebas de codificación manipuladas para instalar malware en los portátiles de los contratistas 
  • Los operadores norcoreanos están aprovechando intensamente las herramientas comerciales de IA para automatizar y planificar meticulosamente robos de alto riesgo. 

Un investigador de seguridad que pasó casi dos años monitoreando en silencio las operaciones de hacking norcoreanas soltó una bomba en la conferencia Black Hat en Las Vegas.

En la conferencia, él reveló reveló que los hackers patrocinados por el estado han logrado vulnerar con éxito a 1,640 empresas en 57 países, con varios cientos de ellas sufriendo compromisos graves.

Acceso root a servidores, cuentas de AWS y claves criptográficas

Vangelis Stykas, el CTO de la firma de ciberseguridad Kumio, obtuvo acceso después de que los hackers infectaran accidentalmente sus propios sistemas con malware. Este error permitió a Stykas colarse dentro de sus servidores de comando y control, acceder a sus canales de Slack y Discord, y revisar aproximadamente cinco terabytes de datos.

Según Stykas, el nivel de acceso variaba, pero las vulneraciones peores dieron a los hackers el control total, incluido el acceso root a servidores en la nube, cuentas de AWS e incluso claves criptográficas maestras para empresas de blockchain. 

También nombró públicamente a varias organizaciones afectadas que manejaron bien su divulgación, incluidas Coinbase, Uniswap Labs y el Hospital Infantil de Boston.

Coinbase declaró que el contratista que Stykas señaló fue investigado y despedido dentro de los 30 días sin exponer los datos de los clientes, mientras que el Hospital Infantil de Boston aclaró que el incidente involucraba el dispositivo personal de un excontratista en lugar de los sistemas centrales del hospital.

Algunos rechazaron los hallazgos.

El señuelo de los hackers norcoreanos: ofertas de trabajo falsas

La estafa en sí fue sorprendentemente simple: atraen a desarrolladores de software con lucrativas ofertas de trabajo falsas y los engañan para que ejecuten una prueba de codificación que instala malware.

El verdadero peligro reside en la cultura de freelance. 

Debido a que los desarrolladores independientes a menudo gestionan múltiples clientes corporativos a la vez, una sola laptop infectada puede actuar como una llave maestra para docenas de empresas. 

Stykas señaló haber encontrado contratistas individuales que inadvertidamente entregaron acceso a hasta 30 negocios a la vez, reflejando investigaciones federales más amplias sobre esquemas de trabajadores remotos norcoreanos que robaron miles de millones en criptomonedas.

Cómo la IA comercial asiste a hackers novatos

La razón por la que un país con una infraestructura de internet notoriamente aislada puede hacer esto a gran escala se debe en gran medida a la inteligencia artificial comercial. En abril, WIRED descubrió un grupo norcoreano llamado HexagonalRodent que estaba utilizando herramientas de IA estándar de empresas como OpenAI, Anima y Cursor para automatizar todo, desde escribir código de malware hasta construir sitios web de reclutadores falsos convincentes.

Pistas obvias, como comentarios en inglés y emojis incrustados profundamente en el código del malware, apuntan directamente a la generación por IA. 

Los expertos también señalan que la IA está nivelando efectivamente el campo de juego, permitiendo que operadores menos habilidosos ejecuten ciberataques complejos y multietapa. Investigaciones separadas por el equipo de amenazas de Google también revelaron que los hackers norcoreanos UNC2970 estaban utilizando herramientas como Gemini para investigar objetivos y mapear roles laborales bien remunerados en defensa y tecnología.

Dos robos se llevaron el 76% de la cripto robada en abril

Más allá del simple volumen, el nivel de precisión que estos ataques están llevando a cabo ahora está comenzando a preocupar a los analistas. Según la firma de inteligencia blockchain TRM Labs, los grupos norcoreanos son responsables de aproximadamente el 76% de toda la cripto robada en abril, totalizando hasta aproximadamente $577 millones extraídos de solo dos exploitaciones masivas.

La mayoría de los expertos ahora sospechan que las herramientas avanzadas de IA juegan un papel importante en la ingeniería social meticulosa requerida para llevar a cabo estos robos de alto riesgo, empujando el robo total estimado de cripto de Corea del Norte más allá de los $6 mil millones desde 2017.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Preguntas frecuentes

¿Quién es Vangelis Stykas?

Es el director tecnológico de la firma de ciberseguridad Kumio y un investigador con base en Grecia que, según WIRED, pasó aproximadamente 22 meses con acceso a servidores de hacking norcoreanos antes de presentar sus hallazgos en Black Hat en Las Vegas.

¿Cómo acceden los hackers norcoreanos a las empresas?

Engañan a los desarrolladores de software con ofertas de trabajo falsas y bien pagadas, luego piden al objetivo que ejecute una prueba de codificación "falsa" que instala secretamente malware, una técnica que Microsoft ha rastreado como Contagious Interview desde al menos 2022.

¿Cuánta criptomoneda robó Corea del Norte en 2026?

TRM Labs descubrió que los grupos norcoreanos robaron aproximadamente 577 millones de dólares hasta abril de 2026, lo que representa el 76% de todas las pérdidas por hackeos de criptomonedas ese año, principalmente debido a los ataques de 285 millones de dólares al protocolo Drift y 292 millones de dólares a KelpDAO, elevando el robo acumulado desde 2017 a más de 6.000 millones de dólares.

Comparte este artículo

Descargo de responsabilidad. La información proporcionada no constituye asesoramiento financiero. Cryptopolitan.com no asume ninguna responsabilidad por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente realizar una investigación independiente y/o consultar con un profesional calificado antes de tomar cualquier decisión de inversión.

Hannah Collymore

Hannah Collymore

Hannah es escritora y editora con casi una década de experiencia en la redacción de blogs y la cobertura de eventos en el ámbito de las criptomonedas. En Cryptopolitan, Hannah contribuye a la página de noticias, informando y analizando los últimos avances en DeFi, RWA, regulación de criptomonedas, inteligencia artificial y tecnologías de vanguardia. Se graduó de la Universidad de Arcadia con una licenciatura en Administración de Empresas.

MÁS … NOTICIAS