Hackers norcoreanos robaron casi USD 400 millones en criptomonedas

Un informe reveló cómo el régimen de Kim Jong-un lanzó al menos siete ataques en el 2021, consolidándose como una amenaza persistente avanzada para la industria cripto

Guardar
Google icon
En 2021, la actividad de piratería de Corea del Norte volvió a aumentar
En 2021, la actividad de piratería de Corea del Norte volvió a aumentar

Hackers de Corea del Norte lanzaron al menos siete ataques en el 2021 en plataformas de criptomonedas, y extrajeron activos digitales por el valor de casi USD 400 millones, según un reporte de la empresa de software Chainalysis.

“Estos ataques se dirigieron principalmente a firmas de inversión e intercambios centralizados, y utilizaron señuelos de phishing, exploits de código, malware e ingeniería social avanzada para desviar fondos de las billeteras ‘calientes’ conectadas a Internet de estas organizaciones a direcciones controladas por Corea del Norte”, reza el informe, que asegura que una vez que Corea del Norte obtuvo la custodia de los fondos, comenzó un cuidadoso proceso de lavado para encubrir y retirar dinero.

PUBLICIDAD

Estas tácticas y técnicas complejas han llevado a muchos investigadores de seguridad a caracterizar a los actores cibernéticos de la República Popular Democrática de Corea (RPDC) como amenazas persistentes avanzadas (APT).

Esto es especialmente cierto para APT 38, también conocido comoLazarus Group, que está dirigido por la principal agencia de inteligencia de la RPDC, la Oficina General de Reconocimiento sancionada por Estados Unidos y la ONU. “Si bien nos referiremos a los atacantes como piratas informáticos vinculados a Corea del Norte en general, muchos de estos ataques probablemente fueron realizados por el Grupo Lazarus en particular”, aclaran los investigadores.

PUBLICIDAD

Hackers de Corea del Norte lanzaron al menos siete ataques en el 2021 en plataformas de criptomonedas, y extrajeron activos digitales por el valor de casi USD 400 millones (REUTERS/Dado Ruvic/File Photo)
Hackers de Corea del Norte lanzaron al menos siete ataques en el 2021 en plataformas de criptomonedas, y extrajeron activos digitales por el valor de casi USD 400 millones (REUTERS/Dado Ruvic/File Photo)

Lazarus Group ganó notoriedad por primera vez con sus ataques cibernéticos a Sony Pictures y WannaCry, pero desde entonces ha concentrado sus esfuerzos en los delitos de criptomonedas, una estrategia que ha demostrado ser inmensamente rentable.

A partir de 2018, el grupo ha robado y lavado sumas masivas de monedas virtuales cada año, por lo general más de USD 200 millones.

En 2021, la actividad de piratería de Corea del Norte volvió a aumentar. De 2020 a 2021, la cantidad de hackeos vinculados a Corea del Norte aumentó de cuatro a siete, y el valor extraído de estos hacks creció un 40%.

“Curiosamente, en términos de valor en dólares, Bitcoin ahora representa menos de una cuarta parte de las criptomonedas robadas por la RPDC. En 2021, solo el 20% de los fondos robados eran Bitcoin, mientras que el 22% eran tokens ERC-20 o altcoins. Y por primera vez en la historia, Ether representó la mayoría de los fondos robados con un 58%”, afirma el reporte.

El dictador norcoreano Kim Jong Un (REUTERS/KCNA)
El dictador norcoreano Kim Jong Un (REUTERS/KCNA)

“Una vez que Corea del Norte obtuvo la custodia de los fondos, comenzaron un cuidadoso proceso de lavado para encubrir y retirar dinero”, informa Chainalysis.

Sin embargo, los piratas informáticos parecían lentos para lavar todas las criptomonedas que robaron. El análisis de la compañía encontró aproximadamente USD 170 millones en tenencias de criptomonedas sin lavar, con alrededor de USD 35 millones provenientes de ataques realizados en 2020 y 2021.

Según los investigadores, “estos comportamientos, en conjunto, pintan un retrato de una nación que apoya el crimen habilitado por criptomonedas a gran escala. Sistemático y sofisticado, el gobierno de Corea del Norte, ya sea a través del Lazarus Group o de sus otros sindicatos criminales, se ha consolidado como una amenaza persistente avanzada para la industria de las criptomonedas en 2021″.

No obstante, la transparencia inherente de muchas criptomonedas presenta un camino a seguir. “Con las herramientas de análisis de blockchain, los equipos de cumplimiento, los investigadores criminales y las víctimas de piratería pueden seguir el movimiento de los fondos robados, aprovechar las oportunidades para congelar o incautar activos y responsabilizar a los criminales por sus delitos”, finaliza el informe.

Seguir leyendo:

Google icon

PUBLICIDAD

PUBLICIDAD

Últimas Noticias

Está preso hace diez años por el asesinato de su novia, pero ahora hay otro sospechoso: el crimen que obsesiona a Italia

Una huella ignorada por casi dos décadas, nuevas pruebas de ADN y una conversación grabada pusieron en duda la condena de Alberto Stasi por la muerte de Chiara Poggi y abrieron la puerta a lo que podría ser uno de los mayores errores judiciales en la historia italiana

Está preso hace diez años por el asesinato de su novia, pero ahora hay otro sospechoso: el crimen que obsesiona a Italia

Joseph Wu recibió a Santiago Peña en Taiwán: “Su apoyo y su firme voz son fundamentales para nosotros”

El secretario general del Consejo de Seguridad Nacional mantuvo un encuentro con el presidente de Paraguay. “No tengo palabras suficientes para agradecerle, mi querido amigo”, expresó

Joseph Wu recibió a Santiago Peña en Taiwán: “Su apoyo y su firme voz son fundamentales para nosotros”

Las autoridades israelíes imputaron al agresor de la monja en la Ciudad Vieja de Jerusalén

La acusación contra Yona Schreiber surge tras la difusión de un video que captó el momento del ataque. Crece la inquietud internacional sobre los actos de violencia dirigidos a miembros y símbolos del cristianismo

Las autoridades israelíes imputaron al agresor de la monja en la Ciudad Vieja de Jerusalén

Drones provenientes de Rusia ingresaron al espacio aéreo de Letonia y causaron una explosión en una instalación petrolera

Un ataque con aeronaves no tripuladas originó daños en cuatro tanques vacíos de almacenamiento de combustibles y obligó a activar alertas de emergencia en el este de la nación báltica

Drones provenientes de Rusia ingresaron al espacio aéreo de Letonia y causaron una explosión en una instalación petrolera

Purga en el régimen de Xi Jinping: condenó a “muerte suspendida” a dos ex ministros de Defensa de China

Un tribunal militar declaró culpables a Wei Fenghe y Li Shangfu, quienes afrontarán una pena con suspensión y permanecerán privados de derechos políticos de por vida, además de una confiscación total de sus bienes personales

Purga en el régimen de Xi Jinping: condenó a “muerte suspendida” a dos ex ministros de Defensa de China
MÁS NOTICIAS