Los piratas informáticos de Corea del Norte se llevan casi $ 400 millones en criptomonedas

Puntuación:

A lo largo de los años, la República Popular Democrática de Corea (RPDC) ha estado a la cabeza de la lista de ciberataques. Sin embargo, el aspecto más singular de la piratería de Corea del Norte es que se centra en las instituciones financieras.

Los hackers también prefieren ETH

Los piratas informáticos de Corea del Norte tuvieron un «año récord» en 2021, según nuevos datos de Chainalysis. Hasta la fecha, estos piratas informáticos han robado casi $ 400 millones en criptomonedas en 2021 a través de ataques cibernéticos.

Estos ataques se dirigieron principalmente a empresas de inversión y bolsas centralizadas. Usó cebos de phishing, exploits de código, malware e ingeniería social avanzada para desviar fondos de las billeteras calientes conectadas a Internet de estas organizaciones a direcciones controladas por la RPDC.

En particular, de 2020 a 2021, la cantidad de hacks relacionados con Corea del Norte aumentó de cuatro a siete, y el valor obtenido de estos hacks aumentó en un 40 %. El siguiente gráfico destaca la misma historia.

Fuente: análisis de la cadena

Otra historia interesante. En 2017, casi todas las criptomonedas robadas por la RPDC eran BTC, pero ahora no tanto.

En 2021, solo el 20 % de los fondos robados eran bitcoins, mientras que el 22 % eran tokens ERC-20 o altcoins. Y por primera vez en la historia, Ether representó la mayor parte de los fondos robados con un 58 %.

Sigue leyendo:  tbDEX y cómo podría ser crucial para el mercado DeFi, el patrimonio neto de Squares

Es bastante obvio en el siguiente gráfico. La caída en la participación de BTC se puede ver aquí.

Fuente: análisis de la cadena

fondos robados

Se cree que la criptomoneda robada fue utilizada por la RPDC para eludir las sanciones económicas. Por lo tanto, se utiliza para financiar armas nucleares y programas de misiles balísticos. Un informe del Consejo de Seguridad de la ONU de 2019 destaca la misma conclusión.

Chainalysis ahora se refiere a los piratas informáticos del Reino Ermitaño como el Grupo Lazarus como amenazas persistentes avanzadas (APT). Al respecto, el informe agrega: “Aunque generalmente nos referiremos a los atacantes como piratas informáticos con vínculos con Corea del Norte, muchos de estos ataques probablemente fueron llevados a cabo en particular por el grupo Lazarus”.

A partir de 2018, el grupo antes mencionado ha robado y lavado grandes sumas de monedas virtuales anualmente, por lo general más de $ 200 millones. Estas actividades ilegales se llevaron a cabo con diferentes métodos. Van desde el salto en cadena hasta el método de la cadena de pelado. Más recientemente, los piratas informáticos implementaron un sistema complicado para cambiar y barajar monedas.

Sigue leyendo:  Como las carteras de criptomonedas están vacías y quedan millones

Fuente: análisis de la cadena

Sin embargo, este no fue el primer informe en señalar señales de alarma con respecto a estos estafadores en Corea del Norte. Según otro informe, Corea del Norte ha secuestrado más de $ 1.7 mil millones en criptomonedas de los intercambios durante varios años.

Sin embargo, esta preocupación debe ser tenida en cuenta. Esto ayudará directamente a que los activos digitales pasen por un proceso justo con varios reguladores.

Puntuación:
Finanzas News