{"id":94810,"date":"2022-04-16T10:06:22","date_gmt":"2022-04-16T10:06:22","guid":{"rendered":"https:\/\/teknomers.com\/es\/el-grupo-lazarus-esta-detras-del-pirateo-criptografico-axie-infinity-de-usd-540-millones-y-los-ataques-al-sector-quimico\/"},"modified":"2022-04-16T10:06:25","modified_gmt":"2022-04-16T10:06:25","slug":"el-grupo-lazarus-esta-detras-del-pirateo-criptografico-axie-infinity-de-usd-540-millones-y-los-ataques-al-sector-quimico","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/el-grupo-lazarus-esta-detras-del-pirateo-criptografico-axie-infinity-de-usd-540-millones-y-los-ataques-al-sector-quimico\/","title":{"rendered":"El grupo Lazarus est\u00e1 detr\u00e1s del pirateo criptogr\u00e1fico Axie Infinity de USD 540 millones y los ataques al sector qu\u00edmico"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>El Departamento del Tesoro de EE. UU. implic\u00f3 al Grupo Lazarus (tambi\u00e9n conocido como Hidden Cobra), respaldado por Corea del Norte, en el robo de 540 millones de d\u00f3lares del Ronin Network del videojuego Axie Infinity el mes pasado.<\/p>\n<p>El jueves, Hacienda <a rel=\"nofollow noopener\" href=\"https:\/\/home.treasury.gov\/policy-issues\/financial-sanctions\/recent-actions\/20220414\" target=\"_blank\">atado<\/a> el et\u00e9reo <a rel=\"nofollow noopener\" href=\"https:\/\/etherscan.io\/address\/0x098B716B8Aaf21512996dC57EB0615e2383E2f96\" target=\"_blank\">direcci\u00f3n de la billetera<\/a> que recibi\u00f3 los fondos robados al actor de la amenaza y sancion\u00f3 los fondos agregando la direcci\u00f3n a los ciudadanos especialmente designados de la Oficina de Control de Activos Extranjeros (OFAC) (<a rel=\"nofollow noopener\" href=\"https:\/\/home.treasury.gov\/policy-issues\/financial-sanctions\/specially-designated-nationals-and-blocked-persons-list-sdn-human-readable-lists\" target=\"_blank\">SDN<\/a>) Lista.<\/p>\n<p>&#8220;El FBI, en coordinaci\u00f3n con el Tesoro y otros socios del gobierno de EE. UU., continuar\u00e1 exponiendo y combatiendo el uso de actividades il\u00edcitas por parte de la RPDC, incluidos los delitos cibern\u00e9ticos y el robo de criptomonedas, para generar ingresos para el r\u00e9gimen&#8221;, dijo la agencia de inteligencia y aplicaci\u00f3n de la ley. <a rel=\"nofollow noopener\" href=\"https:\/\/www.fbi.gov\/news\/pressrel\/press-releases\/fbi-statement-on-attribution-of-malicious-cyber-activity-posed-by-the-democratic-peoples-republic-of-korea\" target=\"_blank\">dicho<\/a> en una oracion.<\/p>\n<p>El atraco de criptomonedas, el segundo m\u00e1s grande <a rel=\"nofollow noopener\" href=\"https:\/\/defiyield.app\/rekt-database\" target=\"_blank\">robo de criptomonedas<\/a> hasta la fecha, involucr\u00f3 el desv\u00edo de 173 600 Ether (ETH) y 25,5 millones de USD Coins del puente de cadena cruzada Ronin, que permite a los usuarios transferir sus activos digitales de una criptored a otra, el 23 de marzo de 2022.<\/p>\n<p>&#8220;El atacante us\u00f3 claves privadas pirateadas para falsificar retiros falsos&#8221;, Ronin Network <a rel=\"nofollow noopener\" href=\"https:\/\/roninblockchain.substack.com\/p\/community-alert-ronin-validators\" target=\"_blank\">explicado<\/a> en su informe de divulgaci\u00f3n una semana despu\u00e9s de que saliera a la luz el incidente.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/backhub-d1\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2022\/02\/Error-de-pirateria-de-correo-electronico-sin-parches-de-9.png\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Las sanciones proh\u00edben que las personas y entidades estadounidenses realicen transacciones con la direcci\u00f3n en cuesti\u00f3n para garantizar que el grupo patrocinado por el estado no pueda retirar m\u00e1s fondos.  Un an\u00e1lisis de Elliptic encontr\u00f3 que el actor logr\u00f3 lavar el 18% de los fondos digitales desviados (alrededor de $ 97 millones) a partir del 14 de abril.<\/p>\n<p>&#8220;Primero, el USDC robado se cambi\u00f3 por ETH a trav\u00e9s de intercambios descentralizados (DEX) para evitar que sea incautado&#8221;, Elliptic <a rel=\"nofollow noopener\" href=\"https:\/\/www.elliptic.co\/blog\/540-million-stolen-from-the-ronin-defi-bridge\" target=\"_blank\">anotado<\/a>.  &#8220;Al convertir los tokens en DEX, el pirata inform\u00e1tico evit\u00f3 las comprobaciones contra el lavado de dinero (AML) y &#8216;conozca a su cliente&#8217; (KYC) realizadas en los intercambios centralizados&#8221;.<\/p>\n<p>Casi $ 80,3 millones de los fondos lavados involucraron el uso de Tornado Cash, un servicio de mezcla en la cadena de bloques Ethereum dise\u00f1ado para ocultar el rastro de los fondos, con otros $ 9,7 millones en ETH que probablemente se laven de la misma manera.<\/p>\n<p>Lazarus Group, un nombre general asignado a prol\u00edficos actores patrocinados por el estado que operan en nombre de los intereses estrat\u00e9gicos de Corea del Norte, tiene un historial de robos de criptomonedas desde al menos 2017 para eludir las sanciones y financiar los programas nucleares y de misiles bal\u00edsticos del pa\u00eds. <\/p>\n<p>&#8220;Se cree que las operaciones de espionaje del pa\u00eds reflejan las preocupaciones y prioridades inmediatas del r\u00e9gimen, que probablemente se centre actualmente en adquirir recursos financieros a trav\u00e9s de criptoatracos, apuntando a medios, noticias y entidades pol\u00edticas, [and] informaci\u00f3n sobre relaciones exteriores e informaci\u00f3n nuclear&#8221;, se\u00f1al\u00f3 Mandiant en una inmersi\u00f3n profunda reciente.<\/p>\n<p>La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha <a rel=\"nofollow noopener\" href=\"https:\/\/www.cisa.gov\/uscert\/ncas\/alerts\/aa20-106a\" target=\"_blank\">pintado<\/a> los ciberactores como un grupo cada vez m\u00e1s sofisticado que ha desarrollado y desplegado una amplia gama de herramientas de malware en todo el mundo para facilitar estas actividades.<\/p>\n<p>Se sabe que el grupo saque\u00f3 un valor estimado de $ 400 millones en activos digitales de plataformas criptogr\u00e1ficas en 2021, lo que marca un salto del 40% desde 2020, seg\u00fan Chainalysis, que encontr\u00f3 que &#8220;solo el 20% de los fondos robados eran Bitcoin, [and that] Ether represent\u00f3 la mayor\u00eda de los fondos robados con un 58%&#8221;.<\/p>\n<p>A pesar de <a rel=\"nofollow noopener\" href=\"https:\/\/thenextweb.com\/news\/us-sanctions-3-north-korean-hacking-groups-behind-sony-and-wannacry-attacks\" target=\"_blank\">sanciones<\/a> impuestas por el gobierno de EE. UU. al colectivo de piratas inform\u00e1ticos, las campa\u00f1as recientes emprendidas por el grupo han capitalizado aplicaciones de billetera de finanzas descentralizadas (DeFi) con troyanos para sistemas Windows de puerta trasera y malversaci\u00f3n de fondos de usuarios desprevenidos.<\/p>\n<p>Eso no es todo.  En otra ofensiva cibern\u00e9tica revelada por Broadcom Symantec esta semana, el actor ha sido <a rel=\"nofollow noopener\" href=\"https:\/\/symantec-enterprise-blogs.security.com\/blogs\/threat-intelligence\/lazarus-dream-job-chemical\" target=\"_blank\">observado<\/a> dirigido a organizaciones de Corea del Sur que operan dentro del sector qu\u00edmico en lo que parece ser una continuaci\u00f3n de una campa\u00f1a de malware denominada &#8220;Operaci\u00f3n Dream Job&#8221;, que corrobora los hallazgos del Grupo de An\u00e1lisis de Amenazas de Google en marzo de 2022.<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img loading=\"lazy\" decoding=\"async\" alt=\"La seguridad cibern\u00e9tica\" class=\"lazyload\" src=\"https:\/\/thehackernews.com\/new-images\/img\/b\/R29vZ2xl\/AVvXsEj6zHdXd3qpCksF0nkMkrjsOzaw-cxZGPHWoTEp9y7VPIeyPBFGsmIyIX8NTkqI1IDqnIXYnsZuIh4rc9f8TNUn7ndAZqtXc-t58X2oueTaL4Ijb4hgH-b183QvQ0ienXIipuOsqeLP5b8I2prKmp0RWvdZQgnKehVRKbqRQpin1JgfwlZeE_IB4EmesQ\/s1600\/crowdsec-728.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Las intrusiones, detectadas a principios de enero, comenzaron con un archivo HTM sospechoso recibido como enlace en un correo electr\u00f3nico de phishing o descargado de Internet que, cuando se abre, desencadena una secuencia de infecci\u00f3n, lo que finalmente conduce a la recuperaci\u00f3n de una carga \u00fatil de segunda etapa de un servidor remoto para facilitar futuras incursiones.<\/p>\n<p>El objetivo de los ataques, evalu\u00f3 Symantec, es &#8220;obtener propiedad intelectual para promover los propios objetivos de Corea del Norte en esta \u00e1rea&#8221;.<\/p>\n<p>La continua avalancha de actividades il\u00edcitas perpetradas por el Grupo Lazarus tambi\u00e9n ha llevado al Departamento de Estado de EE. <a rel=\"nofollow noopener\" href=\"https:\/\/rewardsforjustice.net\/index\/?north-korea=north-korea\" target=\"_blank\">anunciar<\/a> una recompensa de 5 millones de d\u00f3lares por &#8220;informaci\u00f3n que conduzca a la interrupci\u00f3n de los mecanismos financieros de las personas involucradas en ciertas actividades que apoyan a Corea del Norte&#8221;.<\/p>\n<p>El desarrollo se produce d\u00edas despu\u00e9s de que un tribunal estadounidense en Nueva York sentenciara a Virgil Griffith, un exdesarrollador de Ethereum de 39 a\u00f1os, a cinco a\u00f1os y tres meses de prisi\u00f3n por ayudar a Corea del Norte a usar monedas virtuales para evadir las sanciones.<\/p>\n<p>Para empeorar las cosas, los actores malintencionados robaron $ 1.3 mil millones en criptomonedas solo en los primeros tres meses de 2022, en comparaci\u00f3n con $ 3.2 mil millones que fueron saqueados durante todo 2021, lo que indica un &#8220;aumento mete\u00f3rico&#8221; en los robos de plataformas criptogr\u00e1ficas.<\/p>\n<p>&#8220;Casi el 97% de todas las criptomonedas robadas en los primeros tres meses de 2022 se tomaron de los protocolos DeFi, frente al 72% en 2021 y solo el 30% en 2020&#8221;, Chainalysis <a rel=\"nofollow noopener\" href=\"https:\/\/blog.chainalysis.com\/reports\/2022-defi-hacks\/\" target=\"_blank\">dicho<\/a> en un informe publicado esta semana.<\/p>\n<p>&#8220;Sin embargo, para los protocolos DeFi en particular, los robos m\u00e1s grandes generalmente se deben a un c\u00f3digo defectuoso. Los exploits de c\u00f3digo y los ataques de pr\u00e9stamo flash, un tipo de exploit de c\u00f3digo que implica la manipulaci\u00f3n de los precios de las criptomonedas, representaron gran parte del valor robado fuera del Ronin. ataque&#8221;, dijeron los investigadores.<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/04\/lazarus-hackers-behind-540-million-axie.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>El Departamento del Tesoro de EE. UU. implic\u00f3 al Grupo Lazarus (tambi\u00e9n conocido como Hidden Cobra), respaldado por<\/p>\n","protected":false},"author":1,"featured_media":94811,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,2346,4661,38568,4664,3950,38,4991,97,4662,2386,24622,4668,4667,50315,36,327,4654,4658,4659,4653,4655,50316,4663,24137,1337,4666,4665,50317,4660],"class_list":["post-94810","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques","tag-ataques-ciberneticos","tag-axie","tag-como-hackear","tag-criptografico","tag-del","tag-detras","tag-esta","tag-filtracion-de-datos","tag-grupo","tag-infinity","tag-la-seguridad-informatica","tag-las-noticias-de-los-hackers","tag-lazarus","tag-los","tag-millones","tag-noticias-ciberneticas","tag-noticias-de-hackers","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-pirateo","tag-programa-malicioso-ransomware","tag-quimico","tag-sector","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-usd","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/94810","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=94810"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/94810\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/94811"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=94810"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=94810"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=94810"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}