ÚLTIMAS NOTICIAS
SELECCIONADO PARA TI

El experto en seguridad dice que la presencia norcoreana en las criptomonedas es mucho peor de lo esperado

PorBrenda KananaBrenda Kanana 3 min de lectura
El experto en seguridad dice que la presencia norcoreana en las criptomonedas es mucho peor de lo esperado
  • Operativos norcoreanos ya podrían estar infiltrados hasta en el 20% de las empresas de criptomonedas.
  • Trabajadores de fachada e identidades robadas facilitan una infiltración a gran escala de las redes de contratación.
  • La OPSEC débil en el sector de las criptomonedas permite malware, brechas de acceso y exposición sistémica a la seguridad.

Los agentes norcoreanos están accediendo a la industria de los activos digitales a una escala que los investigadores de la industria dicen que ha pasado en gran medida desapercibida, creando riesgos significativos para las redes de contratación, los sistemas internos y la postura de seguridad de las empresas de criptomonedas.

Reciente fueron interpretadas como una señal de apoyo a recortes de tipos. Según datos de CME, el mercado de futuros pronosticó un 90% de probabilidad de un recorte de tipos a corto plazo. de Security Alliance (SEAL) Pablo Sabbatella describen un patrón de prácticas de reclutamiento ocultas, rutas de acceso impulsadas por malware y seguridad operativa comprometida, revelando que la industria enfrenta una mayor exposición de la reconocida anteriormente.

Sabbatella indicó que la escala de infiltración norcoreana es mayor de lo que se ha reconocido públicamente, y que existe un escenario en el que los agentes ya están integrados en el 15% al 20% de las empresas de criptomonedas. También afirmó que del 30% al 40% de las solicitudes de trabajo presentadas a empresas de criptomonedas pueden ser realizadas por individuos que actúan en nombre del estado norcoreano.

Describió que la ocurrencia de infiltrados no se limita a ataques directos o eventos únicos, sino que se extiende a las actividades diarias de las empresas. Después de ser contratados, estos individuos obtienen acceso a herramientas internas, sistemas de producción y otra infraestructura estándar de la industria. Sabbatella afirma que esta vía de entrada se ha convertido ahora en uno de los vectores favoritos de la actividad norcoreana.

Los trabajadores frontales norcoreanos e identidades remotas permiten la entrada

El sistema de reclutamiento funciona con intermediarios que ofrecen identidades digitales validadas y acceso a plataformas que los usuarios en Corea del Norte no pueden acceder directamente. Según los hallazgos de SEAL, estos acuerdos suelen depender de trabajadores en regiones como Ucrania y Filipinas, entre otras naciones en desarrollo, que venden acceso a cuentas de freelancers en sitios web como Upwork y Freelancer. 

En trabajos que requieren calificaciones de EE. UU., Sabbatella que que algunos de sus operativos encuentran a un residente estadounidense dispuesto a ser la cara del candidato potencial. El operativo instalará luego malware en el dispositivo de esa persona, proporcionándole acceso constante a una dirección IP de EE. UU. y al resto de internet. En ese caso, el operativo participará en las entrevistas y, en caso de éxito, trabajará desde casa.

Es probable que estos trabajadores permanezcan indetectables una vez dentro, ya que cumplen los plazos y entregan consistentemente resultados de alta calidad. Según Sabbatella, a menudo se les mantiene en el equipo debido a su productividad, pero los equipos son inconscientes de las amenazas que plantea proporcionar acceso a sistemas internos.

Sabbatella también señaló que la postura de seguridad en la industria de las criptomonedas presenta una situación que facilita la infiltración. Escribió que las criptomonedas tienen la menor seguridad operativa (OPSEC) en toda la industria de la computación, donde las personas establecen negocios y trabajan con sus identidades completamente expuestas, sin emplear medidas seguras de gestión de claves, y comunicándose con personas que no conocen usando canales no verificados.

Afirmó que, en ausencia de seguridad operativa, las infecciones por malware y los ataques de ingeniería social pueden propagarse a una velocidad alarmante. Esto expone los dispositivos personales y corporativos a atacantes que eventualmente obtienen acceso a billeteras, sistemas de comunicación y sistemas de desarrollo.

Motivos financieros y estratégicos impulsan la actividad

El Tesoro de EE. UU. informó recientemente que, durante los últimos tres años, el robo de criptomonedas llevado a cabo por hackers norcoreanos ha superado los 3.000 millones de dólares. Se ha informado que estos fondos han contribuido al programa de armas de Pyongyang, lo que ha aumentado la importancia de las campañas de infiltración en la escala geopolítica. 

Sabbatella también hizo comentarios que explican que su estimación anterior del 30-40% se limita a las aplicaciones de empleo, no a las aplicaciones en general, en lo que respecta a las criptomonedas.

Las mentes más inteligentes del mundo cripto ya leen nuestro boletín. ¿Quieres unirte? Únete a ellos.

Comparte este artículo

Aviso de responsabilidad. La información proporcionada no es un consejo de trading. Cryptopolitan.com no asumimos responsabilidad alguna por las inversiones realizadas basándose en la información proporcionada en esta página. Recomendamos encarecidamente la investigación independiente y/o la consulta con un profesional calificado antes de tomar cualquier decisión de inversión.

Brenda Kanana

Brenda Kanana

Brenda cuenta con más de 4 años de experiencia especializada en criptomonedas, inteligencia artificial y tecnologías emergentes. Ha trabajado en Zycrypto, Blockchain Reporter y The Coin Republic, y ahora tiene a Cryptopolitan como su hogar. Su licenciatura en Sociología de la Universidad Técnica de Mombasa la mantiene alineada con las necesidades de sus lectores.

MÁS … NOTICIAS