Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon Norcoreanos roban 2.000 millones de dólares en criptomonedas


Hackers norcoreanos alcanzaron un hito peligroso en 2025, robando un récord de 2.020 millones de dólares en criptomonedas a lo largo del año. Esto representa un aumento del 51% con respecto a 2024, elevando su robo total desde 2016 a 6.750 millones de dólares. La alarmante tendencia muestra que, a pesar de llevar a cabo menos ataques, estos grupos patrocinados por el estado están logrando pagos mucho más grandes.






Los hackers de Corea del Norte alcanzaron un hito peligroso en 2025, robando una cifra récord de $2.02 mil millones en criptomonedas a lo largo del año. Esto representa un aumento del 51% con respecto a 2024, elevando su robo total desde 2016 a $6.75 mil millones. La preocupante tendencia muestra que, a pesar de llevar a cabo menos ataques, estos grupos patrocinados por el estado están logrando pagos mucho mayores a través de operaciones cuidadosamente planificadas. 



 La industria de la criptomoneda fue testigo de un robo total de más de $3.4 mil millones durante 2025, con las operaciones norcoreanas representando el 76% de todos los compromisos de servicios. Estos hackers lograron estos resultados masivos utilizando dos estrategias principales. Primero, integraron trabajadores de TI dentro de intercambios de criptomonedas, custodios y empresas web3 para obtener acceso confiable. Segundo, comenzaron a usar esquemas de reclutadores falsos, pretendiendo representar a las principales empresas web3 y de IA para engañar a los empleados durante entrevistas de trabajo y evaluaciones técnicas falsas. 






 Los investigadores de Chainalysis señalaron que los atacantes ahora están cambiando su enfoque tradicional. En lugar de simplemente solicitar empleos, están suplantando a los reclutadores y llevando a cabo procesos de contratación falsos diseñados para robar credenciales, código fuente y acceso VPN de los empleadores actuales de las víctimas. A niveles más altos, se hacen pasar por inversores estratégicos o adquirentes de empresas, utilizando reuniones de presentación y debida diligencia falsa para recopilar información confidencial del sistema y encontrar formas de acceder a una infraestructura valiosa. 






 El ataque a Bybit exchange en febrero de 2025 por sí solo representó $1.5 mil millones, lo que marca uno de los mayores robos de criptomonedas de la historia. Este incidente demuestra perfectamente cómo los grupos norcoreanos están pasando de muchos ataques pequeños a menos, pero mucho más dañinos. La relación entre los mayores ataques e incidentes típicos ahora ha superado las 1,000 veces por primera vez.



 

Operaciones de lavado sofisticadas y patrones de detección

Después de robar fondos, los hackers norcoreanos siguen un ciclo claro de lavado de 45 días que los equipos de seguridad pueden rastrear. El proceso ocurre en tres olas distintas. Durante los primeros cinco días, mueven inmediatamente los fondos robados a través de protocolos DeFi, que experimentan un aumento del 370% en la actividad, y servicios de mezcla que aumentan un 135%. Esto crea la primera capa de confusión para los investigadores que intentan rastrear el dinero. Entre los días seis y diez, la estrategia cambia. Comienzan a utilizar intercambios con verificaciones de identidad limitadas y puentes entre cadenas para mover activos entre diferentes blockchains. Los intercambios centralizados reciben un 32% más de fondos durante este período, mientras que los servicios de mezcla continúan operando a una intensidad reducida. Esto representa la transición crítica donde los fondos robados comienzan a moverse hacia posibles puntos de cobro.






 La fase final, de los días 20 a 45, se centra en convertir la criptomoneda en dinero real. Los intercambios sin KYC experimentan aumentos del 82%, mientras que los servicios de garantía en chino, como Tudou Danbao, experimentan aumentos del 87%. Los analistas de Chainalysis identificaron que los grupos norcoreanos muestran una fuerte preferencia por los servicios de lavado de dinero en chino, con tasas de uso hasta un 1,753% más altas que otros ciberdelincuentes. También estructuran sus pagos de manera diferente, manteniendo el 60% de las transferencias por debajo de los $500,000 para evitar la detección, mientras que otros hackers prefieren transacciones más grandes entre $1 millón y $10 millones.
Stolen fund laundering post-DPRK hacks (Source - Chainalysis)
Lavado de fondos robados tras los ataques de Corea del Norte (Fuente – Chainalysis)
Este patrón distintivo revela límites operativos que enfrentan los actores norcoreanos. Su fuerte dependencia de los servicios específicos en chino y los operadores extrabursátiles sugiere una estrecha integración con las redes criminales en toda la región de Asia-Pacífico. Estas preferencias consistentes brindan a las fuerzas del orden y a los equipos de seguridad oportunidades claras de detección para identificar y potencialmente interceptar los fondos robados antes de que desaparezcan por completo en el sistema financiero global.

Fuentes:
https://cybersecuritynews.com/north-korean-hackers-make-history/

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.