{"id":1501522,"date":"2024-12-24T11:02:37","date_gmt":"2024-12-24T11:02:37","guid":{"rendered":"https:\/\/teknomers.com\/es\/hackers-norcoreanos-logran-un-atraco-de-bitcoin-de-308-millones-de-dolares-a-la-criptoempresa-dmm-bitcoin\/"},"modified":"2024-12-24T11:02:41","modified_gmt":"2024-12-24T11:02:41","slug":"hackers-norcoreanos-logran-un-atraco-de-bitcoin-de-308-millones-de-dolares-a-la-criptoempresa-dmm-bitcoin","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/hackers-norcoreanos-logran-un-atraco-de-bitcoin-de-308-millones-de-dolares-a-la-criptoempresa-dmm-bitcoin\/","title":{"rendered":"Hackers norcoreanos logran un atraco de Bitcoin de 308 millones de d\u00f3lares a la criptoempresa DMM Bitcoin"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">24 de diciembre de 2024<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cibercrimen \/ Malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/Hackers-norcoreanos-logran-un-atraco-de-Bitcoin-de-308-millones.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>Las autoridades japonesas y estadounidenses han atribuido anteriormente el robo de criptomonedas por valor de 308 millones de d\u00f3lares de la empresa de criptomonedas DMM Bitcoin en mayo de 2024 a ciberactores norcoreanos.<\/p>\n<p>&#8220;El robo est\u00e1 afiliado a la actividad de amenazas de TraderTraitor, que tambi\u00e9n se rastrea como Jade Sleet, UNC4899 y Slow Piscis&#8221;, dijeron las agencias. <a rel=\"noopener nofollow\" href=\"https:\/\/www.fbi.gov\/news\/press-releases\/fbi-dc3-and-npa-identification-of-north-korean-cyber-actors-tracked-as-tradertraitor-responsible-for-theft-of-308-million-from-bitcoindmmcom\" target=\"_blank\">dicho<\/a>. &#8220;La actividad de TraderTraitor a menudo se caracteriza por ingenier\u00eda social dirigida a varios empleados de la misma empresa simult\u00e1neamente&#8221;.<\/p>\n<p>La alerta es cortes\u00eda de la Oficina Federal de Investigaciones de EE. UU., el Centro de Delitos Cibern\u00e9ticos del Departamento de Defensa y la Agencia Nacional de Polic\u00eda de Jap\u00f3n. Vale la pena se\u00f1alar que DMM Bitcoin <a rel=\"noopener nofollow\" href=\"https:\/\/bitcoin.dmm.com\/news\/20241202_01\" target=\"_blank\">cerrar sus operaciones<\/a> a principios de este mes.<\/p>\n<p>TraderTraitor se refiere a un grupo de actividad de amenazas persistentes vinculado a Corea del Norte que tiene un historial de apuntar a empresas del sector Web3, atrayendo a las v\u00edctimas para que descarguen aplicaciones de criptomonedas con malware y, en \u00faltima instancia, facilitando el robo. Se sabe que est\u00e1 activo desde al menos 2020.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/zerotrust-inside-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/11\/1732617974_421_CISA-insta-a-las-agencias-a-aplicar-parches-criticos-quotRedes.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>En los \u00faltimos a\u00f1os, el equipo de hackers ha orquestado una serie de ataques que aprovechan campa\u00f1as de ingenier\u00eda social con temas laborales o llegan a objetivos potenciales con el pretexto de colaborar en un proyecto de GitHub, lo que luego conduce al despliegue de paquetes npm maliciosos.<\/p>\n<p>Sin embargo, el grupo es quiz\u00e1s m\u00e1s conocido por infiltrarse y obtener acceso no autorizado a los sistemas de JumpCloud el a\u00f1o pasado para apuntar a un peque\u00f1o grupo de clientes intermedios.<\/p>\n<p>La cadena de ataque documentada por el FBI no es diferente, ya que los actores de amenazas contactaron a un empleado de una empresa de software de billetera de criptomonedas con sede en Jap\u00f3n llamada Ginco en marzo de 2024, haci\u00e9ndose pasar por un reclutador y envi\u00e1ndole una URL a un script Python malicioso alojado en GitHub. como parte de una supuesta prueba previa al empleo.<\/p>\n<p>La v\u00edctima, que ten\u00eda acceso al sistema de gesti\u00f3n de billetera de Ginco, se vio comprometida posteriormente despu\u00e9s de copiar el c\u00f3digo Python en su p\u00e1gina personal de GitHub.<\/p>\n<p>El adversario pas\u00f3 a la siguiente fase del ataque a mediados de mayo de 2024, cuando aprovech\u00f3 la informaci\u00f3n de las cookies de sesi\u00f3n para hacerse pasar por el empleado comprometido y obtuvo acceso con \u00e9xito al sistema de comunicaciones no cifradas de Ginco.<\/p>\n<p>&#8220;A finales de mayo de 2024, los actores probablemente utilizaron este acceso para manipular una solicitud de transacci\u00f3n leg\u00edtima por parte de un empleado de DMM, lo que result\u00f3 en la p\u00e9rdida de 4.502,9 BTC, por un valor de 308 millones de d\u00f3lares en el momento del ataque&#8221;, dijeron las agencias. &#8220;Los fondos robados finalmente se trasladaron a carteras controladas por TraderTraitor&#8221;.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/gartner-endpoint-protection-d-v3\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2024\/12\/INTERPOL-detiene-a-5500-personas-en-campana-mundial-contra-la.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>La divulgaci\u00f3n se produce poco despu\u00e9s de que Chainalysis atribuy\u00f3 el hackeo de DMM Bitcoin a actores de amenazas norcoreanos, afirmando que los atacantes atacaron vulnerabilidades en la infraestructura para realizar retiros no autorizados.<\/p>\n<p>&#8220;El atacante movi\u00f3 millones de d\u00f3lares en criptomonedas desde DMM Bitcoin a varias direcciones intermediarias antes de llegar finalmente a un servicio de mezcla Bitcoin CoinJoin&#8221;, la firma de inteligencia blockchain <a rel=\"noopener nofollow\" href=\"https:\/\/www.chainalysis.com\/blog\/crypto-hacking-stolen-funds-2025\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Despu\u00e9s de mezclar con \u00e9xito los fondos robados utilizando el servicio de mezcla Bitcoin CoinJoin, los atacantes movieron una parte de los fondos a trav\u00e9s de una serie de servicios puente y, finalmente, a HuiOne Guarantee, un mercado en l\u00ednea vinculado al conglomerado camboyano HuiOne Group, que anteriormente era expuesto como un actor importante en la facilitaci\u00f3n de los delitos cibern\u00e9ticos&#8221;.<\/p>\n<p>El desarrollo tambi\u00e9n se produce como el Centro de inteligencia de seguridad de AhnLab (ASEC) <a rel=\"noopener nofollow\" href=\"https:\/\/asec.ahnlab.com\/ko\/85270\/\" target=\"_blank\">revel\u00f3<\/a> que el actor de amenazas norcoreano con nombre en c\u00f3digo Andariel, un subgrupo dentro del Grupo Lazarus, est\u00e1 implementando la puerta trasera SmallTiger como parte de ataques dirigidos a soluciones de centralizaci\u00f3n de documentos y gesti\u00f3n de activos de Corea del Sur.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo? S\u00edguenos en <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2024\/12\/north-korean-hackers-pull-off-308m.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80224 de diciembre de 2024\ue804Ravie LakshmananCibercrimen \/ Malware Las autoridades japonesas y estadounidenses han atribuido anteriormente el robo<\/p>\n","protected":false},"author":1,"featured_media":1501523,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,47957,2131,4664,133998,49108,1942,6369,201033,1161,327,35239,4654,201031,4659,4653,4655,246983,255454,246984,201032,246982,4660],"class_list":["post-1501522","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-atraco","tag-bitcoin","tag-como-hackear","tag-criptoempresa","tag-dmm","tag-dolares","tag-hackers","tag-las-noticias-de-los-piratas-informaticos","tag-logran","tag-millones","tag-norcoreanos","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-seguridad-de-la-informacion","tag-seguridad-de-red","tag-seguridad-informatica","tag-software-malicioso-ransomware","tag-violacion-de-datos","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1501522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1501522"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1501522\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1501523"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1501522"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1501522"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1501522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}