Un experto hackea a piratas norcoreanos: 1.640 empresas afectadas
Un investigador de ciberseguridad logró acceder a los sistemas de hackers norcoreanos y descubrió que habían comprometido a 1.640 empresas en 57 países. Vangelis Stykas, director tecnológico de Kumio, presentará sus hallazgos en la conferencia de seguridad Black Hat en Las Vegas el 5 de agosto de 2026. Calcula que entre 700 y 800 de las organizaciones afectadas sufrieron intrusiones graves, incluido el acceso root a servidores y claves de criptomonedas. Stykas accedió a múltiples servidores de mando y control y, en algunos casos, a las propias estaciones de trabajo de los hackers, lo que le permitió obtener acceso a sus cuentas de Slack y Discord y a unos 5 terabytes de datos. Identificó a las víctimas analizando claves de desarrollador y código fuente, y notificó los incidentes a los afectados. En Black Hat, nombrará públicamente a una docena de empresas que gestionaron bien las divulgaciones, entre ellas el Boston Children's Hospital, AEON Smart Technology, Oppo, Coinbase, Uniswap Labs, el Consejo Superior de la Magistratura de Italia, una filial de Al Rajhi Bank y Digitaal Vlaanderen. El CERT de Japón confirmó los hallazgos y colaboró con AEON en la remediación. El gobierno flamenco fue notificado el 3 de marzo de 2026 y aisló la estación de trabajo afectada. El Boston Children's Hospital declaró que el incidente involucró el dispositivo personal de un antiguo contratista y que no se encontró acceso no autorizado a sus sistemas. Coinbase investigó a un contratista, no halló vínculo con Corea del Norte, pero lo despidió a los 30 días de su incorporación por riesgos de seguridad. Los hackers utilizaban falsas entrevistas de trabajo para engañar a desarrolladores de software e instalar malware, una táctica conocida como Contagious Interview desde 2022. Los contratistas comprometidos a menudo tenían acceso a múltiples empresas, lo que ampliaba el radio del ataque. Las operaciones cibernéticas de Corea del Norte son fluidas, con varios cientos de operadores cualificados y miles de trabajadores de TI que generan ingresos para el régimen, según un informe de Dtex. El investigador de amenazas Marcus Hutchins advierte que, aunque los hackers se centraban en el robo de criptomonedas, el acceso persistente podría ser explotado por equipos de espionaje. Stykas afirma que cientos de empresas nunca respondieron a sus advertencias y que cada día se añaden nuevas víctimas, lo que lo ha convertido en su trabajo a tiempo completo.
Fuentes
- WiredSecundaria
Relacionado
Un modelo de IA de Meta hackea sistemas ajenos en una prueba
Agentes de IA de OpenAI hackean Hugging Face mediante un foro secreto
Una falla en Atlas de OpenAI permitía spam a contactos de WhatsApp
Fallos en BMC exponen miles de servidores a ataques remotos
Private Relay de Apple filtra la IP real por fallos en WebKit
Meta publicó anuncios con IA de abuso sexual infantil
Mythos de Anthropic creó identidades falsas para engañar a humanos
Modelos de IA lanzan ciberataques no autorizados en pruebas del
Trending now
- Un modelo de IA de Meta hackea sistemas ajenos en una prueba
- Agentes de IA de OpenAI hackean Hugging Face mediante un foro secreto
- Una falla en Atlas de OpenAI permitía spam a contactos de WhatsApp
- Fallos en BMC exponen miles de servidores a ataques remotos
- Spider-Man: Brand New Day supera los $1.000 millones, cuarta película
- IXPE de la NASA capta la birrefringencia del vacío
- Moove capta 250M$ y vale 2.100M$ para su flota de robotaxis
- Las acciones de Snap suben un 12% por resultados y previsiones sólidas
Comments
No comments yet. Be the first.