tradingkey.logo
tradingkey.logo
Buscar

Los hackers norcoreanos asistidos por IA se han convertido en un problema mayor de lo que la gente piensa

Cryptopolitan6 de ago de 2026 19:10
facebooktwitterlinkedin
Ver todos los comentarios0

Un investigador de seguridad que pasó casi dos años monitoreando discretamente las operaciones de piratería informática de Corea del Norte hizo una revelación impactante en la conferencia Black Hat en Las Vegas.

En la conferencia, reveló que piratas informáticos patrocinados por estados han logrado infiltrarse en 1.640 empresas de 57 países, y que varios cientos de ellas han sufrido graves daños.

Acceso de administrador a servidores, cuentas de AWS y claves criptográficas

Vangelis Stykas, director de tecnología de la empresa de ciberseguridad Kumio, obtuvo acceso después de que los hackers infectarandentsus propios sistemas con malware. Este error permitió a Stykas infiltrarse en sus servidores de comando y control, acceder a sus canales de Slack y Discord, y examinar aproximadamente cinco terabytes de datos.

Según Stykas, el nivel de acceso variaba, pero las peores brechas de seguridad otorgaban a los piratas informáticos el control total, incluido el acceso de administrador a servidores en la nube, cuentas de AWS e incluso claves criptográficas maestras para empresas de blockchain. 

También mencionó públicamente a varias organizaciones afectadas que gestionaron bien su denuncia, entre ellas Coinbase, Uniswap Labs y el Hospital Infantil de Boston.

Coinbase declaró que eltracseñalado por Stykas fue investigado y despedido en un plazo de 30 días sin exponer datos de clientes, mientras que el Hospital Infantil de Boston aclaró que eldent involucró el dispositivo personal de un antiguotracy no los sistemas centrales del hospital.

Algunos rechazaron las conclusiones.

El cebo de los hackers norcoreanos: ofertas de trabajo falsas

La estafa en sí era sorprendentemente simple: atraen a desarrolladores de software con ofertas de trabajo falsas y lucrativas y los engañan para que ejecuten una prueba de codificación que instala malware.

El verdadero peligro reside en la cultura del trabajo independiente. 

Dado que los desarrolladoresdent suelen gestionar varios clientes corporativos a la vez, un único portátil infectado puede actuar como llave maestra para docenas de empresas. 

Stykas señaló haber encontradotracindividuales que, sin darse cuenta, cedieron el acceso a hasta 30 empresas a la vez, lo que refleja investigaciones federales más amplias sobre esquemas de trabajo remoto en Corea del Norte que robaron miles de millones en criptomonedas.

Cómo la IA comercial ayuda a los hackers novatos

La razón por la que un país con una infraestructura de internet notoriamente aislada puede lograr esto a gran escala se debe principalmente a la inteligencia artificial comercial. En abril, WIRED descubrió un grupo norcoreano llamado HexagonalRodent que utilizaba herramientas de IA estándar de empresas como OpenAI, Anima y Cursor para automatizar todo, desde escribir código malicioso hasta crear sitios web de reclutamiento falsos y convincentes.

Indicios evidentes, como comentarios en inglés y emojis incrustados en el código del malware, apuntan directamente a la generación mediante inteligencia artificial. 

Los expertos también señalan que la IA está igualando las condiciones, permitiendo que operadores menos capacitados ejecuten ciberataques complejos de varias etapas. Investigaciones independientes del equipo de amenazas de Google revelaron que los hackers norcoreanos UNC2970 utilizan herramientas como Gemini para investigar objetivos y elaborar un mapa de puestos de trabajo bien remunerados en los sectores de defensa y tecnología.

Dos robos se apoderaron de más del 76% de las criptomonedas robadas en abril

Más allá del volumen, el nivel de precisión que ahora alcanzan estos ataques empieza a preocupar a los analistas. Según la empresa de inteligencia blockchain TRM Labs, los grupos norcoreanos son responsables de aproximadamente el 76% de todas las criptomonedas robadas en abril, lo que asciende a unos 577 millones de dólarestracde tan solo dos ataques masivos.

La mayoría de los expertos sospechan ahora que las herramientas avanzadas de IA desempeñan un papel fundamental en la meticulosa ingeniería social necesaria para llevar a cabo estos robos de alto riesgo, lo que ha elevado el total estimado de criptomonedas robadas por Corea del Norte a más de 6.000 millones de dólares desde 2017.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis.

Descargo de responsabilidad: La información proporcionada en este sitio web es solo para fines educativos e informativos, y no debe considerarse como asesoramiento financiero o de inversión.

Comentarios (0)

Haga clic en el botón $, introduzca el símbolo y seleccione si desea vincular una acción, un ETF o otro valor.

0/500
Normas para comentar
Cargando...

Artículos Recomendados

tradingkey.logo
Advertencia de Riesgo: Nuestro sitio web y aplicación móvil solo proporcionan información general sobre ciertos productos de inversión. Finsights no proporciona, y la provisión de dicha información no debe interpretarse como que Finsights proporciona, asesoramiento financiero o recomendación para cualquier producto de inversión.
Los productos de inversión están sujetos a riesgos de inversión significativos, incluida la posible pérdida del monto principal invertido y pueden no ser adecuados para todos. El rendimiento pasado de los productos de inversión no es indicativo de su rendimiento futuro.
Finsights puede permitir que anunciantes o afiliados de terceros coloquen o entreguen anuncios en nuestro sitio web o aplicación móvil o en cualquier parte de los mismos y puede ser compensado por ellos en función de su interacción con los anuncios.
© Derechos de autor: FINSIGHTS MEDIA PTE. LTD. Todos los derechos reservados.