Vinculan a hackers de Corea del Norte con una ola de ciberataques a bancos en todo el mundo

Se trata del grupo de élite ATP38, especializado en robo a entidades financieras con el fin de recaudar fondos para el régimen de Kim Jong-un, y fue identificado por la empresa de ciberseguridad estadounidense FireEye. Brasil, México, Chile y Uruguay, entre los afectados

Guardar
Estudiantes en la Escuela Revolucionaria Mangyongdae, en Pyongyang (KNCA)
Estudiantes en la Escuela Revolucionaria Mangyongdae, en Pyongyang (KNCA)

Un grupo de hackers de Corea del Norte fue identificado este miércoles como uno de los principales responsables de la ola de ciberataques contra entidades financieras que este año ha provocado "cientos de millones de dólares" en pérdidas.

De acuerdo con la firma de ciberseguridad estadounidense FireEye, se trata de un grupo de élite dentro de las cibertropas norcoreanas identificado con el nombre APT38 y que tiene el objetivo de conseguir fondos para el aislado régimen de Kim Jong-un.

Los investigadores de FireEye aseguran, sin embargo, que APT38 es una de muchas células reunidas bajo el paraguas conocido como Lázaro, pero que posee habilidades específicas y herramientas avanzadas que les ha permitido realizar enormes robos en bancos de todo el mundo.

El mapa de los ataques del grupo de élite norcoreano APT38 (FireEye)
El mapa de los ataques del grupo de élite norcoreano APT38 (FireEye)

"Son un grupo cibercriminal con las habilidades de una campaña de ciberespionaje", dijo Sandra Joyce, vicepresidenta de Inteligencia en FireEye, citada por la agencia AFP. "Se toman su tiempo para aprender las particularidades de cada organización", agregó.

Una vez que lo logran, explicó, "despliegan malware al salir" para ocultar sus pasos y dificultar el rastreo.

Joyce explicó que la empresa decidió revelar la identidad del grupo debido a "un sentido de urgencia", ya que el APT38 continúa activo y opera "a pesar de los esfuerzos diplomáticos", en referencia al deshielo en las relaciones entre Corea del Norte y los Estados Unidos.

El comunicado del Banco de Chile donde confirma el millonario robo de los hackers norcoreanos
El comunicado del Banco de Chile donde confirma el millonario robo de los hackers norcoreanos

Al menos 16 instituciones afectadas en 12 países

Las instituciones financieras atacadas desde el 2014 hasta la actualidad se encuentran a lo largo del mundo en los Estados Unidos, México, Brasil, Chile, Turquía, Bangladesh, Malasia, Vietnam y Filipinas.

Además, Polonia, México, Uruguay y Rusia fueron usados por el grupo como infraestructura para lanzar los ataques.

Bancomext de México, una de las instituciones afectadas
Bancomext de México, una de las instituciones afectadas

Entre los 16 bancos e instituciones afectados se encuentran el Tien Phong Bank de Vietnam en 2015, el Banco de Bangladesh en 2016 y el Far Eastern Internacional Bank de Taiwán en 2017.

En tanto, en 2018, Bancomext de México y el Banco de Chile fueron afectados por APT38. FireEye también cita en su informe un posible ataque sobre el Banco del Austro en Ecuador.

Técnicas sofisticadas e identidades falsas

En total, APT38, que cuenta con "los recursos de un Estado", atacó activos por un valor de 1.100 millones de dólares y logró robar "cientos de millones basado en la información que pudimos confirmar", indica FireEye en el informe.

Kim Jong-un, líder de Corea del Norte. Los ataques de APT38 tienen como fin proveer fondos para el régimen en Pyongyang (Reuters)
Kim Jong-un, líder de Corea del Norte. Los ataques de APT38 tienen como fin proveer fondos para el régimen en Pyongyang (Reuters)

"APT38 tiene la misión específica de robar dinero para financiar al régimen de Corea del Norte", señaló por su parte Joyce.

Entre las técnicas utilizadas se incluyen los ataques de phishing, por el cual se engaña a las personas para que entreguen información sensible mediante correos electrónicos y otros mensajes apócrifos, y también el uso de watering holes, sitios webs que parecen normales pero que están infectados con malware.

Como parte del ataque los hackers crearon también identidades falsas haciéndose pasar por fundaciones u organizaciones no gubernamentales para luego mover el dinero, y en varios casos atacaron específicamente al sistema SWIFT de intercambio financiero interbancario global.

MÁS SOBRE ESTE TEMA:

Últimas Noticias

Nuevo financiamiento, recorte de una meta clave con el FMI y desafíos en puerta: las claves del viaje de Caputo a Washington

El ministro de Economía vuelve este sábado al país tras reunirse con la directora gerente del organismo internacional, Kristalina Georgieva. Lo que se espera de los avales para acceder a más préstamos para afrontar los próximos vencimientos

Nuevo financiamiento, recorte de una meta clave con el FMI y desafíos en puerta: las claves del viaje de Caputo a Washington

Un año sin cepo a las personas: cuántos dólares compraron los argentinos y qué pasó con el tipo de cambio

Desde abril de 2025, el tipo de cambio creció muy por debajo de la inflación y se aceleró la compra de billetes por parte de los individuos. mientras se debate el futuro de las restricciones a empresas

Un año sin cepo a las personas:  cuántos dólares compraron los argentinos y qué pasó con el tipo de cambio

Los autos que compran los argentinos: competencia feroz para ver qué modelos entrarán en el top 10 de los más vendidos en 2026

Cinco parejas de autos se reparten de manera homogénea los diez primeros puestos del ranking. Los tres últimos lugares serán el centro de atención del mercado durante todo el año

Los autos que compran los argentinos: competencia feroz para ver qué modelos entrarán en el top 10 de los más vendidos en 2026

El BCRA superó el 60% de la meta de compra de dólares para 2026 y espera un mayor flujo de divisas de dos sectores clave

La autoridad monetaria ya adquirió más de USD 6.000 millones en lo que va del año. Para el Gobierno, la “diversificación” de la economía podría mejorar el ingreso de dólares

El BCRA superó el 60% de la meta de compra de dólares para 2026 y espera un mayor flujo de divisas de dos sectores clave

Semana financiera: asociados a un mayor optimismo global, bajaron el dólar y el riesgo país en Argentina

La caída del petróleo afectó a las acciones argentinas del sector y, por lo tanto, al S&P Merval porteño. Los bonos se recuperaron, el BCRA sumó divisas y el dólar tocó un piso desde octubre

Semana financiera: asociados a un mayor optimismo global, bajaron el dólar y el riesgo país en Argentina
MÁS NOTICIAS