Piratas informáticos vinculados a Corea del Norte lograron sustraer aproximadamente 659 millones de dólares (641 millones de euros) en criptomonedas durante 2024, según un comunicado conjunto emitido por Corea del Sur, Estados Unidos y Japón. Estos ataques cibernéticos forman parte de las actividades ilícitas del régimen para financiar su programa militar, afirmaron las tres naciones.
Operaciones del grupo Lazarus y otras entidades asociadas
El comunicado subraya que grupos vinculados a Corea del Norte, como el conocido grupo Lazarus, mantienen un patrón consistente de comportamiento malicioso en el ciberespacio. Estas organizaciones llevan a cabo campañas criminales destinadas al robo de criptomonedas, atacando plataformas de intercambio, custodios de activos digitales y usuarios individuales.
Primera colaboración tripartita en atribución de robos
Por primera vez, Washington, Seúl y Tokio han trabajado conjuntamente para identificar los robos de criptomonedas y las entidades relacionadas con Corea del Norte. Durante 2024, atribuyeron a Pionyang varios ataques significativos, incluyendo los siguientes:
- DMM Bitcoin: 308 millones de dólares (299 millones de euros).
- Upbit: 50 millones de dólares (48 millones de euros).
- Rain Management: 16,13 millones de dólares (15,70 millones de euros).
Además, Estados Unidos y Corea del Sur, de forma independiente a Japón, relacionaron a Corea del Norte con los robos a WazirX (235 millones de dólares/228 millones de euros) y Radiant Capital (50 millones de dólares/48 millones de euros).
Incremento de ataques mediante ingeniería social
Las tres naciones destacaron un aumento en los ciberataques norcoreanos contra la industria de las criptomonedas, con un enfoque particular en la ingeniería social. Estas técnicas buscan manipular a las víctimas para obtener acceso a información confidencial.
Un caso específico involucra a DMM Bitcoin, donde un ciberdelincuente utilizó LinkedIn para hacerse pasar por un reclutador y contactar a un empleado de la empresa gestora de las cuentas de criptomonedas. Posteriormente, el hacker instaló malware en el sistema de gestión de monederos, alterando tanto los importes de las transacciones como los destinatarios de las remesas.
Riesgo para el sistema financiero global
El comunicado advierte que las actividades cibernéticas de Corea del Norte representan una amenaza significativa para la estabilidad del sistema financiero internacional. Los ingresos obtenidos a través de estos ataques se destinan a programas de armas de destrucción masiva y misiles balísticos.
Un alarmante aumento en los robos cibernéticos
En un informe publicado en diciembre, la empresa de análisis blockchain Chainalysis reveló que hackers norcoreanos robaron 1.340 millones de dólares en 47 incidentes en 2024. Esta cifra muestra un incremento notable en comparación con los aproximadamente 660,50 millones de dólares sustraídos en 20 incidentes durante 2023.