Los hackers norcoreanos están dirigiéndose a las empresas blockchain con aplicaciones maliciosas de robo de criptomonedas
El gobierno de Estados Unidos ha advertido que los hackers norcoreanos están preparándose para retirar millones de dólares robados durante una serie de ataques de alto perfil a criptomonedas. La semana pasada, el FBI alertó a las empresas de criptomonedas sobre una actividad reciente en la cadena de bloques relacionada con el robo de cientos de millones de dólares en criptomonedas por parte de actores maliciosos afiliados al grupo respaldado por Corea del Norte, conocido como Lazarus Group o APT38 y "TraderTraitor".
El FBI rastrea más de $40 millones en Bitcoin robados
Según el FBI, en las últimas 24 horas ha rastreado aproximadamente 1.580 Bitcoin, con un valor de más de $40 millones, que los hackers norcoreanos están manteniendo en seis carteras de criptomonedas separadas. Estos fondos fueron robados durante "varios" robos de criptomonedas, incluyendo el robo de moneda virtual de Atomic Wallet en junio, donde los hackers comprometieron aproximadamente 5.500 carteras de clientes para robar fondos por un valor de más de $100 millones.
Los hackers del grupo Lazarus están detrás de los ataques
La firma de análisis de cadenas de bloques Elliptic había afirmado anteriormente con un "alto nivel de confianza" que el grupo Lazarus estaba detrás del ataque a Atomic Wallet. Además, señaló que el lavado de activos criptográficos robados siguió "una serie de pasos que coinciden exactamente con los empleados para lavar los beneficios de los ataques perpetrados por el grupo Lazarus". El FBI también vinculó a los hackers del grupo Lazarus con el robo de $60 millones en moneda virtual al proveedor centralizado de pagos de criptomonedas AlphaPo y $37 millones al proveedor de carteras de criptomonedas CoinsPaid.
CoinsPaid confirma la sospecha de que Lazarus Group fue responsable
CoinsPaid, que se vio obligado a suspender sus operaciones durante cuatro días debido al incidente, confirmó en un informe posterior al incidente que sospechaba que el grupo Lazarus era el responsable. El proveedor de carteras también confirmó que fue comprometido después de que los hackers contactaran a los empleados de CoinsPaid a través de LinkedIn con ofertas de trabajo bien remuneradas, una táctica popular empleada por Corea del Norte, para persuadirlos de descargar software JumpCloud con malware. JumpCloud fue recientemente pirateado por hackers norcoreanos como parte de los esfuerzos para atacar a los clientes de criptomonedas, una actividad que varias firmas de ciberseguridad han vinculado al grupo Lazarus.
El FBI advierte sobre el retiro de los fondos robados
En su aviso, el FBI advierte que los hackers norcoreanos están preparándose para retirar los $40 millones en fondos robados en los próximos días. Se insta a las organizaciones de criptomonedas a examinar los datos recientes de la cadena de bloques relacionados con las seis direcciones de Bitcoin compartidas por el FBI y "ser vigilantes en la prevención de transacciones directas con, o derivadas de, las direcciones". Además, el FBI afirmó que continuará exponiendo y combatiendo el uso de actividades ilícitas, incluyendo el cibercrimen y el robo de criptomonedas, por parte de Corea del Norte para generar ingresos para el régimen.
Lazarus Group ha robado casi $2 mil millones en criptomonedas desde 2018
Lazarus Group ha estado involucrado en varios ataques a intercambios de criptomonedas, incluido el robo de $100 millones en activos criptográficos de Harmony's Horizon Bridge y el robo de $625 millones en criptomonedas de la red Ronin, una sidechain basada en Ethereum creada para el popular juego de ganar-para-jugar Axie Infinity. Según un informe reciente de la empresa de inteligencia blockchain TRM Labs, los hackers norcoreanos han robado casi $2 mil millones en criptomonedas desde 2018 en más de 30 ataques, incluyendo casi $1 mil millones en 2022 solamente. Según el informe, Lazarus Group ha robado aproximadamente $200 millones en 2023 hasta ahora, lo que representa más del 20% de todas las criptomonedas robadas este año.
Recompensa de $10 millones por información sobre los grupos amenazantes norcoreanos
El gobierno de Estados Unidos ha anunciado una recompensa de $10 millones por información sobre los miembros de los grupos amenazantes norcoreanos respaldados por el estado, incluido el notorio grupo Lazarus. Esta medida es parte de los esfuerzos para desmantelar las operaciones cibernéticas maliciosas y prevenir futuros ataques a empresas blockchain y de criptomonedas.
Otras noticias • Seguridad
Crunchyroll sufre ataque y compromete datos de millones de usuarios
Crunchyroll enfrenta una grave brecha de datos tras un ataque a su sistema de soporte, comprometiendo información de millones de usuarios. La situación ha generado...
Filtración de DarkSword pone en riesgo a usuarios de iPhone
La filtración de la herramienta de hacking DarkSword amenaza a usuarios de iPhone, especialmente aquellos con versiones antiguas de iOS. Expertos advierten sobre la facilidad...
Ciberespionaje iraní amenaza disidentes a través de Telegram
El ciberespionaje iraní, impulsado por hackers como Handala, utiliza plataformas como Telegram para robar datos de disidentes. La sofisticación de estos ataques resalta la necesidad...
Despliegue de ICE en aeropuertos genera miedo y críticas
La decisión del gobierno de EE. UU. de desplegar agentes de ICE en aeropuertos ha generado críticas por la congestión y el miedo entre los...
EE.UU. acusa a Irán de apoyar ataque cibernético a Stryker
El Departamento de Justicia de EE.UU. acusa a Irán de respaldar al grupo de hacktivistas Handala, responsable de un ataque cibernético a Stryker. Este incidente...
Ciberataque a Intoxalock deja vehículos inoperativos y expone vulnerabilidades
Un ataque cibernético a Intoxalock ha dejado a numerosos conductores sin poder usar sus vehículos, resaltando la vulnerabilidad de la tecnología. La falta de transparencia...
Hacktivistas proiraníes atacan Stryker y revelan vulnerabilidades en salud
El ataque del grupo hacktivista proiraní Handala a Stryker resalta la creciente intersección entre ciberseguridad y conflictos geopolíticos. Este incidente pone de manifiesto la vulnerabilidad...
Hackers rusos atacan Ucrania robando información y criptomonedas
Un grupo de hackers vinculado al gobierno ruso ha lanzado ataques cibernéticos en Ucrania utilizando la herramienta Darksword, diseñada para robar información personal y criptomonedas....
Lo más reciente
- 1
X detiene política de monetización tras rechazo de usuarios
- 2
Desafíos en el mercado de vehículos eléctricos en EE. UU
- 3
Meta integra IA en Facebook e Instagram para compras mejoradas
- 4
Arbor Energy vende 5 GW de turbinas Halcyon a GridMarket
- 5
Transformación industrial: automatización e inteligencia artificial marcan el futuro
- 6
Arinna recauda 4 millones para paneles solares ultrafinos y flexibles
- 7
Revolución en transporte de emergencias con vehículos eléctricos híbridos

