Un investigador de seguridad que pasó casi dos años monitoreando discretamente las operaciones de piratería informática de Corea del Norte hizo una revelación impactante en la conferencia Black Hat en Las Vegas.
En la conferencia, reveló que piratas informáticos patrocinados por estados han logrado infiltrarse en 1.640 empresas de 57 países, y que varios cientos de ellas han sufrido graves daños.
Vangelis Stykas, director de tecnología de la empresa de ciberseguridad Kumio, obtuvo acceso después de que los hackers infectarandentsus propios sistemas con malware. Este error permitió a Stykas infiltrarse en sus servidores de comando y control, acceder a sus canales de Slack y Discord, y examinar aproximadamente cinco terabytes de datos.
Según Stykas, el nivel de acceso variaba, pero las peores brechas de seguridad otorgaban a los piratas informáticos el control total, incluido el acceso de administrador a servidores en la nube, cuentas de AWS e incluso claves criptográficas maestras para empresas de blockchain.
También mencionó públicamente a varias organizaciones afectadas que gestionaron bien su denuncia, entre ellas Coinbase, Uniswap Labs y el Hospital Infantil de Boston.
Coinbase declaró que eltracseñalado por Stykas fue investigado y despedido en un plazo de 30 días sin exponer datos de clientes, mientras que el Hospital Infantil de Boston aclaró que eldent involucró el dispositivo personal de un antiguotracy no los sistemas centrales del hospital.
Algunos rechazaron las conclusiones.
La estafa en sí era sorprendentemente simple: atraen a desarrolladores de software con ofertas de trabajo falsas y lucrativas y los engañan para que ejecuten una prueba de codificación que instala malware.
El verdadero peligro reside en la cultura del trabajo independiente.
Dado que los desarrolladoresdent suelen gestionar varios clientes corporativos a la vez, un único portátil infectado puede actuar como llave maestra para docenas de empresas.
Stykas señaló haber encontradotracindividuales que, sin darse cuenta, cedieron el acceso a hasta 30 empresas a la vez, lo que refleja investigaciones federales más amplias sobre esquemas de trabajo remoto en Corea del Norte que robaron miles de millones en criptomonedas.
La razón por la que un país con una infraestructura de internet notoriamente aislada puede lograr esto a gran escala se debe principalmente a la inteligencia artificial comercial. En abril, WIRED descubrió un grupo norcoreano llamado HexagonalRodent que utilizaba herramientas de IA estándar de empresas como OpenAI, Anima y Cursor para automatizar todo, desde escribir código malicioso hasta crear sitios web de reclutamiento falsos y convincentes.
Indicios evidentes, como comentarios en inglés y emojis incrustados en el código del malware, apuntan directamente a la generación mediante inteligencia artificial.
Los expertos también señalan que la IA está igualando las condiciones, permitiendo que operadores menos capacitados ejecuten ciberataques complejos de varias etapas. Investigaciones independientes del equipo de amenazas de Google revelaron que los hackers norcoreanos UNC2970 utilizan herramientas como Gemini para investigar objetivos y elaborar un mapa de puestos de trabajo bien remunerados en los sectores de defensa y tecnología.
Más allá del volumen, el nivel de precisión que ahora alcanzan estos ataques empieza a preocupar a los analistas. Según la empresa de inteligencia blockchain TRM Labs, los grupos norcoreanos son responsables de aproximadamente el 76% de todas las criptomonedas robadas en abril, lo que asciende a unos 577 millones de dólarestracde tan solo dos ataques masivos.
La mayoría de los expertos sospechan ahora que las herramientas avanzadas de IA desempeñan un papel fundamental en la meticulosa ingeniería social necesaria para llevar a cabo estos robos de alto riesgo, lo que ha elevado el total estimado de criptomonedas robadas por Corea del Norte a más de 6.000 millones de dólares desde 2017.
No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.