Las armas nucleares de Corea del Norte no se financian a través de ingresos tradicionales como el carbón o impuestos, sino que son apoyadas por criptomonedas robadas. El 18 de julio de 2024, el grupo de hackers de élite del gobierno norcoreano, Lazarus Group, llevó a cabo un audaz ataque contra WazirX, el intercambio de criptomonedas más grande de India.

En poco más de una hora, este grupo robó más de 200 millones de dólares y desapareció antes de que se pudiera presentar cualquier respuesta. El ataque se organizó como una campaña militar profesional. El robo en WazirX fue solo una de las muchas actividades directamente vinculadas a Lazarus.

Durante los últimos 10 años, Lazarus ha robado más de 6 mil millones de dólares, convirtiendo a este grupo en el ladrón de criptomonedas más peligroso del mundo. Según un informe del Wall Street Journal, las actividades de Lazarus juegan un papel crucial en el mantenimiento del régimen de Kim Jong Un, al mismo tiempo que financian el programa nuclear a pesar de las estrictas sanciones internacionales.

Lazarus: Un grupo de las mentes más brillantes de Corea del Norte

Benedict Hamilton, CEO de Kroll - la empresa que ayuda a WazirX a rastrear el robo, comentó que la velocidad y el nivel de automatización de este grupo indican que el dinero robado probablemente ha sido convertido en efectivo inmediatamente después del ataque.

Con casi la mitad de sus activos perdidos, WazirX se vio obligado a suspender operaciones. Un portavoz de este intercambio dijo que están trabajando para recuperar el dinero de los usuarios y que esperan reanudar operaciones pronto.

Lazarus se formó a partir de las mentes más brillantes de Corea del Norte, y este grupo no se apresura en sus campañas. Dedican meses, incluso años, a investigar objetivos, crear perfiles falsos y buscar un único punto débil para explotar.

Para infiltrarse en los sistemas de las empresas, Lazarus utiliza información personal de Instagram, LinkedIn y Facebook de empleados, luego construye engaños personalizados para inducirlos a hacer clic en enlaces que contienen malware.

Algunos miembros de Lazarus incluso solicitaron trabajos a distancia en empresas tecnológicas de EE. UU. utilizando identidades falsas, superando entrevistas y trabajando dentro de los sistemas para acceder a datos. Estas campañas están organizadas y operadas como campañas militares profesionales, con el respaldo del estado.

Corea del Norte y la estrategia de robo de criptomonedas

En febrero de 2024, Lazarus llevó a cabo el mayor robo en la historia del grupo: robando 1.5 mil millones de dólares de Bybit, uno de los intercambios de criptomonedas más grandes del mundo. Según un informe de Chainalysis, solo en 2024, Corea del Norte fue responsable de más del 60% del dinero robado en todo el sector de criptomonedas.

Este país ha construido un ejército cibernético masivo con más de 8,000 hackers que trabajan a tiempo completo, organizados en grupos según un modelo militar y apoyados por varios departamentos más pequeños, según el Wall Street Journal.

Los niños con talento en matemáticas o ciencias son seleccionados desde temprano y reciben formación intensiva para convertirse en hackers. No tienen trabajos secundarios, sino que dedican todo su tiempo a actividades de ataque cibernético.

Aunque viven mejor que la mayoría de los ciudadanos norcoreanos, estos hackers enfrentan una gran presión y se enfrentan a formas severas de castigo si fracasan. Elma Duval, coautora de un informe de la organización de defensa PScore con sede en Seúl, entrevistó a ex empleados de TI y reveló que los hackers a menudo son castigados físicamente si no completan sus tareas.

Kim Jong Il, el difunto líder de Corea del Norte, afirmó que las guerras futuras se librarían a través de computadoras. Esta visión se ha convertido en una estrategia nacional bajo Kim Jong Un.

Con ingresos tradicionales como el tráfico de armas, el contrabando de carbón y la mano de obra extranjera sofocados por sanciones internacionales, Corea del Norte se ha visto obligada a buscar nuevas fuentes de ingresos. La agencia de inteligencia del país estima que Corea del Norte necesita alrededor de 6 mil millones de dólares al año, incluidos cientos de millones de dólares para mantener su programa de armas nucleares.

Las criptomonedas se han convertido en una opción ideal: rápidas, de bajo costo y difíciles de rastrear. Aunque Pyongyang nunca ha admitido públicamente la responsabilidad de ningún ataque, funcionarios estadounidenses han dicho que Lazarus a menudo deja rastros, incluidos malware y billeteras que han sido reutilizadas de hackeos anteriores.

Este grupo ha sido acusado de estar involucrado en ataques importantes como el hackeo a Sony en 2014, el robo al banco central de Bangladesh en 2016 y el ataque de ransomware WannaCry en 2017.

Lazarus: El nuevo objetivo son los fondos ETF de criptomonedas y los solicitantes de empleo

En septiembre de 2024, el FBI emitió una advertencia de que Lazarus estaba apuntando a empresas relacionadas con fondos ETF. Este es un sector atractivo con 37 mil millones de dólares en inversiones el año pasado, incluidos fondos de BlackRock, Fidelity y muchas otras grandes empresas. Lazarus ha utilizado correos electrónicos con malware diseñado específicamente para apuntar a cada víctima.

En diciembre de 2024, un tribunal estadounidense acusó a 14 norcoreanos de robo de identidad de estadounidenses y de solicitar empleo en empresas tecnológicas y organizaciones sin fines de lucro de EE. UU. Estos miembros de Lazarus se autodenominan 'guerreros de TI', ganando 88 millones de dólares en salarios, todo el dinero enviado directamente a Corea del Norte.

Estos trabajos les dan acceso directo a los sistemas y datos de la empresa. Algunas empresas de criptomonedas han confirmado haber sido atacadas por candidatos falsos.

Ben Turner, jefe del departamento técnico en Cloudburst Technologies - una empresa de inteligencia de criptomonedas, dijo: 'Estamos notando cada vez más la presencia de hackers norcoreanos a nuestro alrededor.' Su equipo también ha observado un aumento significativo en las solicitudes de empleo sospechosas, lo que indica que Lazarus está ampliando su ámbito de operaciones.

Descargo de responsabilidad: El artículo tiene solo fines informativos, no es un consejo de inversión. Los inversores deben investigar a fondo antes de tomar decisiones. No somos responsables de sus decisiones de inversión.

$BTC

BTC
BTC
81,430.8
+1.19%

$ETH

ETH
ETH
2,665.57
+2.99%

$BNB

BNB
BNB
777.69
+3.40%