Security Alliance (SEAL) advierte sobre los alarmantes criptopiratas norcoreanos. Los operadores están integrados en entre el 15% y el 20% de las empresas de cifrado, lo que plantea graves riesgos para la seguridad nacional.
Pablo Sabbatella, de Security Alliance (SEAL), emitió una dura advertencia. La infiltración norcoreana en las criptomonedas es «mucho peor de lo que la gente piensa». Dice que los operadores están integrados en entre el 15% y el 20% de las empresas de cifrado. Además, esto expone una amenaza que se extiende por todo el país.
Los piratas informáticos norcoreanos explotan la débil OPSEC de las criptomonedas
Añadió que entre el 30% y el 40% de las solicitudes de empleo provienen de actores norcoreanos. Estas personas están utilizando cuentas ‘fachadas’ globales. También hacen uso del acceso remoto. Se hacen pasar por trabajadores radicados en Estados Unidos.
Sabbatella afirmó además que las criptomonedas tienen «el peor OPSEC de toda la industria informática». Esto convierte a los fundadores y equipos en blancos fáciles. Son susceptibles a ataques de ingeniería social y malware.
Además, la naturaleza de la penetración de Corea del Norte es mucho mayor que el robo de fondos. El peligro es mayor mientras hayan robado miles de millones. Implica conseguir que los trabajadores sean contratados en empresas legítimas. Estos agentes obtienen acceso a sistemas críticos. Operan infraestructura. Ésta es la base de las principales empresas de cifrado. Esto plantea un riesgo existencial.
Lectura relacionada: Crypto Hack News: los piratas informáticos norcoreanos aprovechan EtherHiding para robar criptomonedas | Noticias de Bitcoin en vivo
Los piratas informáticos con sede en Corea del Norte han logrado robar más de 3 mil millones de dólares en criptomonedas. Esto fue en los últimos tres años. Esto fue posible gracias a un sofisticado malware. Usaron incluso ingeniería social. Así lo informó el Departamento del Tesoro de Estados Unidos en noviembre.
Luego se utilizaron los fondos robados. Financiaron los programas de armas nucleares de Pyongyang. Esto plantea las alarmantes consecuencias para la seguridad nacional. Su método de contratación es complicado. En su mayor parte, los trabajadores norcoreanos no solicitan empleo directamente. Como resultado, las sanciones internacionales hacen imposibles dichas aplicaciones directas.
En cambio, encuentran trabajadores remotos desprevenidos en todo el mundo. Estas personas sirven como fachada. Algunos actúan ahora como reclutadores. Importan colaboradores de fuera de Corea del Norte. Estos colaboradores operan bajo identidades robadas.
Amenaza creciente: financiación de programas estatales a través del delito cibernético
Según una reciente Alianza de Seguridad informeestos reclutadores utilizan estas plataformas independientes. Los ejemplos incluyen Upwork y Freelancer. Llegan a personas de todo el mundo. Esto es especialmente común en Ucrania, Filipinas y otros países en desarrollo.
Además, la presentación a los colaboradores es sencilla. Deben proporcionar credenciales de cuenta verificadas. Alternativamente, permiten que el actor norcoreano use su identidad de forma remota. A cambio, el colaborador recibe el 20% de las ganancias. El operativo norcoreano se queda con el 80%.
Además, piratas informáticos Ya han pirateado más de 2 mil millones de dólares en criptomonedas al estar vinculados a Corea del Norte. Esto ocurrió sólo en 2025. Esto apunta a una amenaza en rápido crecimiento. Esto tiene un gran impacto en el espacio de los activos digitales.
Según se informa, lo más importante es que se están utilizando fondos robados. Están financiando el programa nuclear y de misiles de Corea del Norte. Además, esto pone de relieve las enormes implicaciones de este delito cibernético para la seguridad nacional.
También están surgiendo nuevos objetivos. Más allá de atacar a individuos, los actores norcoreanos están investigando activamente. También apuntan a diferentes objetivos. Estos están asociados con la industria de las criptomonedas. Esto incluye fondos cotizados en bolsa (ETF).
Una mayor seguridad y cooperación son importantes. La creciente amenaza fomenta nuevas asociaciones. Estos son entre gobiernos y empresas de seguridad privadas. El objetivo es mejorar la detección. También se centra en mejorar la respuesta a estos ataques.
En definitiva, su metodología es avanzada. Estas operaciones a menudo dependen de una infraestructura de cibercrimen bien desarrollada. Algunas investigaciones sugieren que Corea del Norte también lleva a cabo operaciones cibernéticas. A veces proceden de terceros países. Esto introduce otro nivel de complejidad a la amenaza.
Descargo de responsabilidad: Los puntos de vista y opiniones expresadas en este artículo pertenecen a su autor y no necesariamente reflejan aquellas de CriptoPasion. La opinión del autor es a título informativo y en ninguna circunstancia constituye una recomendación de inversión ni asesoría financiera.
















