Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wired+1aiweekly+1wired+1Un investigador de ciberseguridad radicado en Grecia pasó casi dos años dentro de la infraestructura utilizada por hackers norcoreanos, descubriendo que 1,640 empresas en 57 países habían sido comprometidas por las operaciones cibernéticas del régimen. Vangelis Stykas, CTO de la firma de ciberseguridad Kumio, presentó sus hallazgos en la conferencia de seguridad Black Hat en Las Vegas esta semana, ofreciendo una ventana poco común a la escala del aparato de hackeo de Pyongyang.instagram+1
Stykas declaró a WIRED que accedió a múltiples servidores de comando y control utilizados por los operadores norcoreanos, obteniendo visibilidad sobre aproximadamente 5 terabytes de datos robados, incluyendo las comunicaciones de Slack y Discord de los propios hackers. En algunos casos, los atacantes se infectaron a sí mismos con su propio malware, otorgando inadvertidamente a Stykas acceso a sus estaciones de trabajo.instagram+1
De las 1,640 organizaciones impactadas, Stykas señaló que entre 700 y 800 sufrieron intrusiones "realmente dañinas", incluyendo acceso raíz a servidores, acceso raíz a cuentas de AWS y claves de billeteras de criptomonedas. Pidió a WIRED no revelar exactamente cómo obtuvo acceso inicial a los servidores debido a la sensibilidad de los métodos involucrados.wired+2
La metodología de ataque siguió un patrón que la industria de la ciberseguridad ha rastreado en años recientes: los operadores norcoreanos contactan a desarrolladores de software con ofertas de trabajo falsas y bien remuneradas, luego envían pruebas de codificación que instalan secretamente malware y recolectan credenciales. A partir de ahí, los hackers escalan hasta obtener acceso organizacional completo.aiweekly
Stykas nombró públicamente a cerca de una docena de organizaciones afectadas en la conferencia, incluyendo Coinbase , Uniswap Labs, Oppo, el Boston Children's Hospital y el Consejo Superior de la Magistratura de Italia, principalmente aquellas que respondieron bien a sus revelaciones o remediaron los compromisos. Coinbase y Uniswap Labs estuvieron entre las entidades que respondieron tras recibir advertencias de Stykas.bitcoinworld+2
Los hallazgos se suman a la creciente evidencia de las capacidades cibernéticas de Corea del Norte dirigidas al sector de las criptomonedas. En abril, investigadores de Arctic Wolf documentaron una campaña norcoreana separada que utilizaba videollamadas falsas para atacar a más de 100 ejecutivos de blockchain y DeFi en más de 20 países.cybersecuritydive
Stykas describió el enfoque de los hackers como inconfundible: a pesar de tener acceso a registros médicos sensibles y bases de datos criminales, los operadores priorizaron las billeteras de criptomonedas y los derechos de acceso a blockchain. "Son claves, es acceso a blockchain, es un acceso ridículo", dijo Stykas a WIRED.instagram+1