Ciberseguridad

Un experto hackea a piratas norcoreanos: 1.640 empresas afectadas

2 min read

Un experto hackea a piratas norcoreanos: 1.640 empresas afectadas
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Un investigador de ciberseguridad logró acceder a los sistemas de hackers norcoreanos y descubrió que habían comprometido a 1.640 empresas en 57 países. Vangelis Stykas, director tecnológico de Kumio, presentará sus hallazgos en la conferencia de seguridad Black Hat en Las Vegas el 5 de agosto de 2026. Calcula que entre 700 y 800 de las organizaciones afectadas sufrieron intrusiones graves, incluido el acceso root a servidores y claves de criptomonedas. Stykas accedió a múltiples servidores de mando y control y, en algunos casos, a las propias estaciones de trabajo de los hackers, lo que le permitió obtener acceso a sus cuentas de Slack y Discord y a unos 5 terabytes de datos. Identificó a las víctimas analizando claves de desarrollador y código fuente, y notificó los incidentes a los afectados. En Black Hat, nombrará públicamente a una docena de empresas que gestionaron bien las divulgaciones, entre ellas el Boston Children's Hospital, AEON Smart Technology, Oppo, Coinbase, Uniswap Labs, el Consejo Superior de la Magistratura de Italia, una filial de Al Rajhi Bank y Digitaal Vlaanderen. El CERT de Japón confirmó los hallazgos y colaboró con AEON en la remediación. El gobierno flamenco fue notificado el 3 de marzo de 2026 y aisló la estación de trabajo afectada. El Boston Children's Hospital declaró que el incidente involucró el dispositivo personal de un antiguo contratista y que no se encontró acceso no autorizado a sus sistemas. Coinbase investigó a un contratista, no halló vínculo con Corea del Norte, pero lo despidió a los 30 días de su incorporación por riesgos de seguridad. Los hackers utilizaban falsas entrevistas de trabajo para engañar a desarrolladores de software e instalar malware, una táctica conocida como Contagious Interview desde 2022. Los contratistas comprometidos a menudo tenían acceso a múltiples empresas, lo que ampliaba el radio del ataque. Las operaciones cibernéticas de Corea del Norte son fluidas, con varios cientos de operadores cualificados y miles de trabajadores de TI que generan ingresos para el régimen, según un informe de Dtex. El investigador de amenazas Marcus Hutchins advierte que, aunque los hackers se centraban en el robo de criptomonedas, el acceso persistente podría ser explotado por equipos de espionaje. Stykas afirma que cientos de empresas nunca respondieron a sus advertencias y que cada día se añaden nuevas víctimas, lo que lo ha convertido en su trabajo a tiempo completo.

Fuentes

Report / request removal

Relacionado

Comments

No comments yet. Be the first.