ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

Los hackers norcoreanos atacan a 1.640 empresas a medida que las herramientas de IA amplían su alcance

PorHannah CollymoreHannah Collymore 2 minutos de lectura
Los hackers norcoreanos atacan a 1.640 empresas a medida que las herramientas de IA amplían su alcance
  • Un investigador de seguridad reveló que piratas informáticos estatales norcoreanos se han infiltrado en 1.640 empresas de 57 países, obteniendo acceso de administrador a cientos de ellas. 
  • Los hackers atacan a los desarrolladores de software con ofertas de trabajo falsas y lucrativas, utilizando pruebas de codificación manipuladas para instalar malware en las computadoras portátiles de lostrac 
  • Los operadores norcoreanos están utilizando intensamente herramientas de IA comerciales para automatizar y planificar meticulosamente atracos de alto riesgo. 

Un investigador de seguridad que pasó casi dos años monitoreando discretamente las operaciones de piratería informática de Corea del Norte hizo una revelación impactante en la conferencia Black Hat en Las Vegas.

En la conferencia, reveló que piratas informáticos patrocinados por estados han logrado infiltrarse en 1.640 empresas de 57 países, y que varios cientos de ellas han sufrido graves daños.

Acceso de administrador a servidores, cuentas de AWS y claves criptográficas

Vangelis Stykas, director de tecnología de la empresa de ciberseguridad Kumio, obtuvo acceso después de que los hackers infectarandentsus propios sistemas con malware. Este error permitió a Stykas infiltrarse en sus servidores de comando y control, acceder a sus canales de Slack y Discord, y examinar aproximadamente cinco terabytes de datos.

Según Stykas, el nivel de acceso variaba, pero las peores brechas de seguridad otorgaban a los piratas informáticos el control total, incluido el acceso de administrador a servidores en la nube, cuentas de AWS e incluso claves criptográficas maestras para empresas de blockchain. 

También mencionó públicamente a varias organizaciones afectadas que gestionaron bien su denuncia, entre ellas Coinbase, Uniswap Labs y el Hospital Infantil de Boston.

Coinbase declaró que eltracseñalado por Stykas fue investigado y despedido en un plazo de 30 días sin exponer datos de clientes, mientras que el Hospital Infantil de Boston aclaró que eldent involucró el dispositivo personal de un antiguotracy no los sistemas centrales del hospital.

Algunos rechazaron las conclusiones.

El cebo de los hackers norcoreanos: ofertas de trabajo falsas

La estafa en sí era sorprendentemente simple: atraen a desarrolladores de software con ofertas de trabajo falsas y lucrativas y los engañan para que ejecuten una prueba de codificación que instala malware.

El verdadero peligro reside en la cultura del trabajo independiente. 

Dado que los desarrolladoresdent suelen gestionar varios clientes corporativos a la vez, un único portátil infectado puede actuar como llave maestra para docenas de empresas. 

Stykas señaló haber encontradotracindividuales que, sin darse cuenta, cedieron el acceso a hasta 30 empresas a la vez, lo que refleja investigaciones federales más amplias sobre esquemas de trabajo remoto en Corea del Norte que robaron miles de millones en criptomonedas.

Cómo la IA comercial ayuda a los hackers novatos

La razón por la que un país con una infraestructura de internet notoriamente aislada puede lograr esto a gran escala se debe principalmente a la inteligencia artificial comercial. En abril, WIRED descubrió un grupo norcoreano llamado HexagonalRodent que utilizaba herramientas de IA estándar de empresas como OpenAI, Anima y Cursor para automatizar todo, desde escribir código malicioso hasta crear sitios web de reclutamiento falsos y convincentes.

Indicios evidentes, como comentarios en inglés y emojis incrustados en el código del malware, apuntan directamente a la generación mediante inteligencia artificial. 

Los expertos también señalan que la IA está igualando las condiciones, permitiendo que operadores menos capacitados ejecuten ciberataques complejos de varias etapas. Investigaciones independientes del equipo de amenazas de Google revelaron que los hackers norcoreanos UNC2970 utilizan herramientas como Gemini para investigar objetivos y elaborar un mapa de puestos de trabajo bien remunerados en los sectores de defensa y tecnología.

Dos robos se apoderaron de más del 76% de las criptomonedas robadas en abril

Más allá del volumen, el nivel de precisión que ahora alcanzan estos ataques empieza a preocupar a los analistas. Según la empresa de inteligencia blockchain TRM Labs, los grupos norcoreanos son responsables de aproximadamente el 76% de todas las criptomonedas robadas en abril, lo que asciende a unos 577 millones de dólarestracde tan solo dos ataques masivos.

La mayoría de los expertos sospechan ahora que las herramientas avanzadas de IA desempeñan un papel fundamental en la meticulosa ingeniería social necesaria para llevar a cabo estos robos de alto riesgo, lo que ha elevado el total estimado de criptomonedas robadas por Corea del Norte a más de 6.000 millones de dólares desde 2017.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Preguntas frecuentes

¿Quién es Vangelis Stykas?

Es el director de tecnología de la empresa de ciberseguridad Kumio y un investigador afincado en Grecia que, según WIRED, pasó unos 22 meses con acceso a servidores de piratería informática norcoreanos antes de presentar sus hallazgos en Black Hat en Las Vegas.

¿Cómo logran los hackers norcoreanos infiltrarse en las empresas?

Atraen a desarrolladores de software con ofertas de trabajo falsas y bien remuneradas, y luego les piden a la víctima que realice una "prueba" de codificación que instala secretamente malware, una técnica que Microsoft ha traccomo "Entrevista Contagiosa" desde al menos 2022.

¿Cuánta criptomoneda robó Corea del Norte en 2026?

TRM Labs descubrió que grupos norcoreanos se apropiaron de aproximadamente 577 millones de dólares hasta abril de 2026, lo que representa alrededor del 76% de todas las pérdidas por pirateo de criptomonedas ese año, principalmente a causa de los ataques a Drift Protocol (285 millones de dólares) y KelpDAO (292 millones de dólares), lo que eleva el robo acumulado desde 2017 a más de 6.000 millones de dólares.

Comparte este artículo

Aviso legal. La información proporcionada no constituye asesoramiento comercial. Cryptopolitanconsultar no se responsabiliza de las inversiones realizadas con base en la información proporcionada en esta página. Recomendamostronencarecidamente realizar una investigación independientedent un profesional cualificado antes de tomar cualquier decisión de inversión.

Hannah Collymore

Hannah Collymore

Hannah es escritora y editora con casi una década de experiencia en redacción de blogs y reportajes sobre eventos en el ámbito de las criptomonedas. En Cryptopolitan, colabora en la sección de noticias, informando y analizando las últimas novedades en DeFi, RWA, regulación de criptomonedas, IA y tecnologías de vanguardia. Se graduó en Administración de Empresas por la Universidad de Arcadia.

MÁS… NOTICIAS