{"id":1599516,"date":"2025-02-27T13:10:16","date_gmt":"2025-02-27T13:10:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/bybit-hack-rastreado-para-un-ataque-de-cadena-de-suministro-seguro-billetera-explotado-por-hackers-norcoreanos\/"},"modified":"2025-02-27T13:10:21","modified_gmt":"2025-02-27T13:10:21","slug":"bybit-hack-rastreado-para-un-ataque-de-cadena-de-suministro-seguro-billetera-explotado-por-hackers-norcoreanos","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/bybit-hack-rastreado-para-un-ataque-de-cadena-de-suministro-seguro-billetera-explotado-por-hackers-norcoreanos\/","title":{"rendered":"Bybit Hack rastreado para un ataque de cadena de suministro seguro {billetera} explotado por hackers norcoreanos"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">27 de febrero de 2025<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Ravie Lakshmanan<\/span><\/span><span class=\"p-tags\">Cibercrimen \/ criptomoneda<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Bybit-Hack-rastreado-para-un-ataque-de-cadena-de-suministro.png\" style=\"clear: left; display: block; float: left;  text-align: center;\"><\/a><\/div>\n<p>La Oficina Federal de Investigaci\u00f3n de los Estados Unidos (FBI) vincul\u00f3 formalmente el r\u00e9cord de $ 1.5 mil millones Bybit Hack con actores de amenaza norcoreana, como el CEO de la compa\u00f1\u00eda Ben Zhou <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/benbybit\/status\/1894397098323579333\" target=\"_blank\">declarado<\/a> Una &#8220;guerra contra L\u00e1zaro&#8221;.<\/p>\n<p>La agencia dijo que la Rep\u00fablica Popular Democr\u00e1tica de Corea (Corea del Norte) fue responsable del robo de los activos virtuales del intercambio de criptomonedas, atribuy\u00e9ndolo a un cl\u00faster espec\u00edfico que rastrea como comerciante, que tambi\u00e9n se conoce como Jade Sleet, Slow Piscis y UNC4899.<\/p>\n<p>&#8220;Los actores comerciales est\u00e1n procediendo r\u00e1pidamente y han convertido algunos de los activos robados a Bitcoin y otros activos virtuales dispersos en miles de direcciones en m\u00faltiples blockchains&#8221;, el FBI <a rel=\"noopener nofollow\" href=\"https:\/\/www.ic3.gov\/PSA\/2025\/PSA250226\" target=\"_blank\">dicho<\/a>. &#8220;Se espera que estos activos se laven a\u00fan m\u00e1s y eventualmente se conviertan en moneda fiduciaria&#8221;.<\/p>\n<p>Vale la pena se\u00f1alar que el cl\u00faster comerciante fue implicado previamente por las autoridades japonesas y estadounidenses en el robo de criptomonedas por valor de $ 308 millones de la compa\u00f1\u00eda de criptomonedas DMM Bitcoin en mayo de 2024.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/encrypted-attacks-report-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/La-estafa-malvada-utiliza-anuncios-falsos-de-Google-para-secuestrar.jpg\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>El actor de amenaza es conocido por atacar a las empresas en el sector Web3, a menudo enga\u00f1ando a las v\u00edctimas para que descarguen aplicaciones de criptomonedas con malware para facilitar el robo. Alternativamente, tambi\u00e9n se ha encontrado que orquesta campa\u00f1as de ingenier\u00eda social con temas de empleo que conducen al despliegue de paquetes de NPM maliciosos.<\/p>\n<p>Bybit, mientras tanto, ha <a rel=\"noopener nofollow\" href=\"https:\/\/www.lazarusbounty.com\/en\/\" target=\"_blank\">lanz\u00f3 un programa de recompensas<\/a> Para ayudar a recuperar los fondos robados, mientras llama a Exch para negarse a cooperar en la sonda y ayudar a congelar los activos. <\/p>\n<p>&#8220;Los fondos robados se han transferido a destinos no rastreables o congelables, como intercambios, mezcladores o puentes, o convertidos en estables que pueden congelarse&#8221;, dijo. &#8220;Necesitamos la cooperaci\u00f3n de todas las partes involucradas para congelar los fondos o proporcionar actualizaciones sobre su movimiento para que podamos continuar rastreando&#8221;.<\/p>\n<p>La compa\u00f1\u00eda con sede en Dubai tambi\u00e9n tiene <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/benbybit\/status\/1894768736084885929\" target=\"_blank\">compartido<\/a> Las conclusiones de dos investigaciones realizadas por Sygnia y Verichains, vinculando el truco con el Grupo Lazarus.<\/p>\n<p>&#8220;La investigaci\u00f3n forense de los hosts de los tres firmantes sugiere que la causa ra\u00edz del ataque es un c\u00f3digo malicioso que se origina en la infraestructura de Safe {Wallet}&#8221;, dijo Sygnia.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Bybit-Hack-rastreado-para-un-ataque-de-cadena-de-suministro.jpg\" style=\"clear: left; display: block; float: left;  text-align: center;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/Bybit-Hack-rastreado-para-un-ataque-de-cadena-de-suministro.jpg\" alt=\"\" border=\"0\" data-original-height=\"1472\" data-original-width=\"1886\"\/><\/a><\/div>\n<p>VieChains se\u00f1al\u00f3 que &#8220;el archivo JavaScript benigno de App.Safe.Global parece haber sido reemplazado por c\u00f3digo malicioso el 19 de febrero de 2025 a las 15:29:25 UTC, espec\u00edficamente dirigido a Ethereum MultiSig Cold Wallet of BYBIT&#8221;, y que el &#8220;Ataque se dise\u00f1\u00f3 para activar durante la siguiente transacci\u00f3n por BIBit, que ocurri\u00f3 el 21 de febrero, 2025, 2025, At 14:13 de UTC.&#8221;<\/p>\n<p>Se sospecha que la cuenta de AWS S3 o CloudFront\/API de SAFE. El global probablemente se filtr\u00f3 o comprometi\u00f3, allanando as\u00ed el camino para un ataque de la cadena de suministro.<\/p>\n<p>En una declaraci\u00f3n separada, la plataforma de billetera multisig Safe {Wallet} dijo que el ataque se llev\u00f3 a cabo comprometiendo una de las m\u00e1quinas de sus desarrolladores que afect\u00f3 una cuenta operada por BYBIT. La compa\u00f1\u00eda se\u00f1al\u00f3 adem\u00e1s que implement\u00f3 medidas de seguridad adicionales para mitigar el vector de ataque.<\/p>\n<p>El ataque &#8220;se logr\u00f3 a trav\u00e9s de una m\u00e1quina comprometida de un desarrollador seguro {billetera} que resulta en la propuesta de una transacci\u00f3n maliciosa disfrazada&#8221;, &#8220;TI&#8221; <a rel=\"noopener nofollow\" href=\"https:\/\/x.com\/safe\/status\/1894768522720350673\" target=\"_blank\">dicho<\/a>. &#8220;Lazarus es un grupo de piratas inform\u00e1ticos norcoreanos patrocinados por el estado que es bien conocido por los sofisticados ataques de ingenier\u00eda social contra las credenciales de desarrolladores, a veces combinados con haza\u00f1as de d\u00eda cero&#8221;.<\/p>\n<p>Actualmente no est\u00e1 claro c\u00f3mo se viol\u00f3 el sistema del desarrollador, aunque un nuevo an\u00e1lisis de Silent Push ha descubierto que el Grupo Lazarus registr\u00f3 el dominio Bybit-Assessment[.]Com a las 22:21:57 el 20 de febrero de 2025, unas horas antes de que tuviera lugar el robo de criptomonedas.<\/p>\n<div class=\"dog_two clear\"><center class=\"cf\"><a rel=\"nofollow noopener sponsored\" href=\"https:\/\/thehackernews.uk\/saas-security-v2-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"Ciberseguridad\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2025\/02\/1738404898_801_Las-autoridades-estadounidenses-y-holandesas-desmantelan-39-dominios-vinculados-a.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Registros de Whois <a rel=\"noopener nofollow\" href=\"https:\/\/whois.domaintools.com\/bybit-assessment.com\" target=\"_blank\">espect\u00e1culo<\/a> que el dominio se registr\u00f3 utilizando la direcci\u00f3n de correo electr\u00f3nico &#8220;Trevorgreer9312@gmail[.]com, que ha sido identificado previamente como una persona utilizada por el grupo de L\u00e1zaro en <a rel=\"noopener nofollow\" href=\"https:\/\/github.com\/tayvano\/lazarus-bluenoroff-research\/blob\/main\/hacks-and-thefts\/willo.md\" target=\"_blank\">conexi\u00f3n<\/a> con otra campa\u00f1a denominada entrevista contagiosa.<\/p>\n<p>&#8220;Parece que el atraco Bybit fue realizado por el Grupo de actores de amenaza de la RPDK conocido como comerciante, tambi\u00e9n conocido como Jade Sleet y Slow Piscis, mientras que la estafa de la entrevista cripto <a rel=\"noopener nofollow\" href=\"https:\/\/www.silentpush.com\/blog\/lazarus-bybit\/\" target=\"_blank\">dicho<\/a>.<\/p>\n<p>&#8220;Las v\u00edctimas generalmente se abordan a trav\u00e9s de LinkedIn, donde est\u00e1n dise\u00f1adas socialmente para participar en entrevistas falsas de trabajo. Estas entrevistas sirven como punto de entrada para la implementaci\u00f3n de malware espec\u00edfica, la recolecci\u00f3n de credenciales y un mayor compromiso de los activos financieros y corporativos&#8221;.<\/p>\n<p>Se estima que los actores vinculados a Corea del Norte han robado m\u00e1s de $ 6 mil millones en activos criptogr\u00e1ficos desde 2017. Los $ 1.5 mil millones robados la semana pasada superan los $ 1.34 mil millones que los actores de amenaza robaron de 47 atracones de criptomonedas en todos los 2024.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 este art\u00edculo interesante? S\u00e9guenos <a rel=\"noopener nofollow\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"noopener nofollow\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> Para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2025\/02\/bybit-hack-traced-to-safewallet-supply.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80227 de febrero de 2025\ue804Ravie LakshmananCibercrimen \/ criptomoneda La Oficina Federal de Investigaci\u00f3n de los Estados Unidos (FBI)<\/p>\n","protected":false},"author":1,"featured_media":1599517,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,1247,4661,8348,150452,3580,4664,7881,32187,6369,273784,273783,35239,4654,273782,4659,4653,4655,18,231,32444,246983,4665,246984,2878,2751,455,239484],"class_list":["post-1599516","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataque","tag-ataques-ciberneticos","tag-billetera","tag-bybit","tag-cadena","tag-como-hackear","tag-explotado","tag-hack","tag-hackers","tag-las-noticias-del-hacker","tag-malware-de-ransomware","tag-norcoreanos","tag-noticias-ciberneticas","tag-noticias-de-hacker","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-para","tag-por","tag-rastreado","tag-seguridad-de-la-informacion","tag-seguridad-de-la-red","tag-seguridad-informatica","tag-seguro","tag-suministro","tag-violacion","tag-vulnerabilidad-del-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1599516","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1599516"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1599516\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1599517"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1599516"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1599516"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1599516"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}