Finst

El arma más poderosa de Corea del Norte en la ciberguerra

Se le considera el grupo de hackers más eficaz del mundo: el ejército clandestino de Corea del Norte, Lazarus.

El arma más poderosa de Corea del Norte en la ciberguerra

Se lo considera el grupo de hackers más eficaz del mundo: el ejército clandestino de Corea del Norte, Lazarus. Son responsables de decenas de ciberataques y de miles de millones en criptomonedas.

Entre los escándalos de la industria cinematográfica, "The Interview" es una anomalía. Sin señalar a nadie, sin disputas sobre la filmación, ni escenas explícitas. En su lugar, presenta una trama con explosiones políticas: la comedia, lanzada en 2014, trata sobre el complot para eliminar a Kim Jong-Un. Tras fracasar los esfuerzos de Corea del Norte para evitar el estreno de la película a través de canales diplomáticos y cuando al menos algunos cines osaron proyectarla, llegó una acción de represalia: un ataque cibernético masivo a Sony Pictures, el primer ataque público atribuido a Lazarus. Desde entonces, el ejército de hackers norcoreano se ha ido especializando cada vez más en el sector de las criptomonedas, que hasta ahora ha mostrado escasa resistencia.

Miedo y terror en el sector cripto

La lista de protocolos criptográficos que Lazarus ha saqueado por millones crece cada año. Extremadamente lucrativo fue el ataque a Ronin Bridge, una interfaz entre la cadena de bloques de Ethereum y el juego NFT Axie Infinity. Más de 600 millones de dólares en activos cripto fueron robados. Rastros en la cadena condujeron a billeteras vinculadas a Lazarus.

El fantasma sigue acechando al sector cripto este año. Como mostró la serie de ataques a la prestadora de pagos criptográficos Coinspaid, los hackers se vuelven cada vez más traicioneros. Durante medio año, la empresa fue acosada con ciberataques, manipulando especialmente a empleados con técnicas de ingeniería social. A principios de septiembre se hizo público otro caso con el cryptocasino Stake.com. Lazarus también es un tema en X. Las tres pérdidas suman aproximadamente 130 millones de dólares.

DeFi: el dinero está al alcance

Los expertos saben cómo explotar las vulnerabilidades de los contratos inteligentes. Solo el año pasado Lazarus robó 1,7 mil millones de dólares en criptomonedas. Fondos que, según las Naciones Unidas, se utilizan para financiar programas de armamento. La industria debe enfrentar estas acusaciones: las medidas de seguridad a veces laxas facilitan que el régimen norcoreano llene su arca.

"Dado que la mayoría de las víctimas de hackeos son protocolos DeFi, estos desarrolladores deben priorizar la prevención", advierte Erin Plante, vicepresidenta de investigaciones de Chainalysis. Un paso clave: "auditorías de código extremadamente estrictas". Los protocolos deben ser probados minuciosamente antes de manipular fondos. El objetivo debe ser un "estándar de oro", de modo que "los contratos inteligentes más fuertes y seguros" puedan servir como plantillas para desarrolladores, dice la experta en blockchain.

Empleados cada vez más involucrados

Incidentes como el de Coinspaid muestran que los empleados son cada vez más blanco de ataques. Por ello, Erin Plante recomienda mayor vigilancia. Las empresas deben actualizarse, "invirtiendo en estrategias y herramientas de seguridad robustas, y capacitando a sus empleados para detectar comunicaciones sospechosas".

Los hackers suelen obtener acceso mediante correos fraudulentos, conocido como phishing. Con este trasfondo, es "muy importante garantizar que todo el personal de una empresa esté alerta y fortalezca el aspecto técnico de la ciberdefensa".

Gato y ratón

El ecosistema criptoha sido hasta ahora una mina de beneficios para Lazarus. Pero, según Plante, con la creciente experiencia de las autoridades en rastrear fondos, "se están congelando y decomisando cada vez más fondos robados". Mientras tanto, fondos robados en el hack de Axie Infinity también han sido congelados. Cuanto más rápido se actúe, mayor será la probabilidad de éxito, advierte la experta: "El tiempo es esencial; una acción rápida puede evitar que los hackers liquid ivory sus fondos robados".

Aunque las probabilidades no estén a favor de todos, las agencias de seguridad no están derrotadas. Al prohibir mixers de cripto que anonimicen las trayectorias de las transacciones y faciliten el lavado de dinero, autoridades como el Departamento del Tesoro de Estados Unidos buscan mitigar el daño. Lazarus habría blanqueado varios cientos de millones de dólares estadounidenses a través de la mezcladora Tornado Cash, ya desactivada en EE. UU. Rastrear el dinero robado dificulta a Lazarus acceder a criptoactivos frente a años atrás.

¿Quién es Lazarus?

Aún se sabe poco sobre Lazarus. No solo el número de integrantes es incierto—Erin Plante no pudo estimarlo—sino también cuán homogéneo es el grupo, también conocido como Guardians of Peace, APT 38 o Hidden Cobra. Lo que está fuera de toda duda es que el colectivo de hackers opera bajo encargo del régimen norcoreano. Expertos estiman que Lazarus podría ser, de hecho, la mayor banda de hackers del mundo.


Aviso legal: Este contenido tiene fines exclusivamente informativos y no constituye asesoramiento financiero, de inversión, legal o fiscal. La información proporcionada puede estar incompleta, ser inexacta o estar desactualizada y no debe considerarse como base para la toma de decisiones. Nada en este sitio web debe considerarse una recomendación para comprar, vender o mantener criptomonedas. Invertir en criptoactivos implica un riesgo de pérdida.