Los hackers norcoreanos intensifican los ciberataques contra los sectores de TI y criptomonedas.

Los hackers norcoreanos han intensificado sus campañas cibernéticas, atacando a importantes empresas de TI y plataformas de criptomonedas mediante sofisticadas técnicas de ingeniería social.
Estas revelaciones se pusieron de relieve durante la reciente conferencia de ciberseguridad Cyberwarcon, donde los investigadores desvelaron detalles sobre dos grupos de hackers vinculados al régimen norcoreano, denominados Sapphire Sleet y Ruby Sleet.
Sapphire Sleet engaña a quienes buscan empleo con falsas estrategias de reclutamiento. Haciéndose pasar por reclutadores de empresas reputadas, atraen a las víctimas a entrevistas y ofertas de trabajo, durante las cuales instalan malware disfrazado de documentos PDF o enlaces maliciosos. Estas cargas maliciosas infectan los sistemas informáticos de las víctimas, otorgando a los hackers acceso ilegal a datos confidenciales.
Mientras tanto, Ruby Sleet se ha infiltrado en empresas contratistas aeroespaciales y de defensa en Estados Unidos, Reino Unido y Corea del Sur. Su objetivo es el robo de inteligencia militar y tecnologías patentadas, lo que supone una grave amenaza para la seguridad nacional.
Ataques persistentes contra empresas de criptomonedas
Más allá de los sectores de TI y defensa, los hackers norcoreanos han atacado repetidamente el negocio del Bitcoin, empleando técnicas similares de ingeniería social. El Buró Federal de Investigación (FBI) emitió advertencias en septiembre sobre software espía disfrazado de ofertas de trabajo. Las víctimas que descargaron estos archivos maliciosos corrían el riesgo de perder datos importantes, como las claves privadas de sus monederos de criptomonedas.
En agosto, el investigador de blockchain ZackXBT identificó a 21 presuntos desarrolladores norcoreanos que trabajaban clandestinamente en proyectos de criptomonedas utilizando identidades falsas. Los hackers explotaron estos roles para introducir vulnerabilidades o robar activos.
En octubre, las sospechas sobre el Módulo de Staking Líquido (LSM) pusieron al ecosistema blockchain de Cosmos en el centro de la atención en materia de ciberseguridad. Según informes, desarrolladores norcoreanos colaboraron en la creación del módulo, lo que generó inquietud sobre posibles puertas traseras o programación maliciosa. Jacob Gadikian, desarrollador del ecosistema Cosmos, se refirió a estos hackers como «los ladrones de criptomonedas más hábiles y prolíficos del mundo». Estas preocupaciones impulsaron exhaustivas auditorías de seguridad para salvaguardar la integridad del módulo.
Robos de criptoactivos en noviembre de 2024. Fuente: BecauseBitcoin
Los ciberataques de Corea del Norte forman parte de un intento más amplio por sortear las restricciones internacionales y financiar las operaciones estatales. El Grupo Lázaro, la banda de hackers más prominente de Corea del Norte, ha sido vinculado a varios robos de criptomonedas de gran repercusión, acumulando miles de millones de dólares en activos robados a lo largo del tiempo.
La ingeniería social se ha convertido en un pilar fundamental de estas operaciones, permitiendo a los hackers explotar la confianza humana para acceder a sistemas seguros. Según expertos en ciberseguridad, los hackers norcoreanos perfeccionan continuamente sus tácticas para anticiparse a los sistemas de detección.
El creciente panorama de amenazas
La creciente sofisticación de los ciberataques norcoreanos ha alarmado a los profesionales de la ciberseguridad y a las fuerzas del orden de todo el mundo. El despliegue de tecnología moderna por parte del régimen, incluyendo identidades generadas por IA y herramientas de modificación de voz, demuestra su compromiso con la guerra cibernética como estrategia crucial.
Para abordar estas preocupaciones se requiere una respuesta global. Se recomienda a las empresas que implementen estrictas medidas de ciberseguridad, realicen auditorías frecuentes y capaciten a su personal sobre cómo identificar técnicas de ingeniería social. Los gobiernos y las entidades privadas deben colaborar más estrechamente para combatir la creciente ola de ciberdelincuencia norcoreana.
Como destacó la empresa de ciberseguridad ESET, "la combinación de recursos respaldados por el Estado y tecnología avanzada convierte a los hackers norcoreanos en uno de los adversarios más peligrosos del panorama digital actual".









