Illustration of Upbit crypto exchange cyber breach by suspected North Korean Lazarus hackers, showing digital coins leaking from building amid investigation.
Imagen generada por IA

Grupo Lazarus norcoreano sospechoso en hackeo cripto de Upbit

Imagen generada por IA

El grupo de hackers norcoreano Lazarus se sospecha que está detrás de una reciente brecha de alrededor de 45 mil millones de wones (30,6 millones de dólares) en criptomonedas de Upbit, el mayor exchange de Corea del Sur. Las autoridades planean una investigación in situ, mientras que el operador de Upbit, Dunamu, cubrirá la pérdida total con sus propios activos. El incidente se asemeja a un hackeo en Upbit de 2019 atribuido al mismo grupo.

Fuentes gubernamentales y empresariales dijeron el viernes que el grupo Lazarus de Corea del Norte se sospecha en el robo de activos afiliados a Solana por valor de 44.500 millones de wones de Upbit, el mayor exchange de criptomonedas de Corea del Sur. Dunamu, operador de Upbit, confirmó la transferencia a una dirección de billetera no autorizada el jueves y se comprometió a cubrir el monto total con sus propios activos.

Las autoridades tienen la intención de realizar una investigación in situ en el exchange, creyendo que Lazarus es responsable. Un funcionario gubernamental dijo: "En lugar de atacar el servidor, es posible que los hackers comprometieran cuentas de administradores o se hicieran pasar por administradores para realizar la transferencia".

Los métodos son similares a un incidente de 2019 en el que se sospechó que Lazarus robó 58 mil millones de wones en Ethereum de Upbit. Un funcionario de seguridad señaló: "Es la táctica de Lazarus transferir cripto a billeteras en otros exchanges e intentar lavar dinero", lo que complica el seguimiento.

El hackeo ocurrió en medio de los esfuerzos de Pyongyang por recaudar fondos debido a una escasez de divisas extranjeras. Los expertos sugieren que los hackers cronometraron el ataque para el jueves, tras el anuncio del miércoles de Naver Corp. de adquirir Dunamu como filial de propiedad total mediante un acuerdo de intercambio de acciones. Otro funcionario de seguridad comentó: "Los hackers tienen una fuerte tendencia al autobombo".

Este incidente resalta las amenazas cibernéticas norcoreanas continuas contra las criptomonedas, lo que impulsa respuestas intensificadas de las autoridades surcoreanas.

Qué dice la gente

Los usuarios de X discuten ampliamente las sospechas que vinculan al grupo Lazarus de Corea del Norte con el hackeo de 30 millones de dólares en Upbit, señalando similitudes con el incidente de 2019. Las preocupaciones por las vulnerabilidades de los CEX dominan, con promociones de seguridad DEX. El compromiso de Upbit de reembolsar completamente a los usuarios recibe menciones positivas. Algunos expresan escepticismo sobre la implicación norcoreana y cuestionan las amenazas continuas. Se anticipa la investigación de las autoridades.

Artículos relacionados

Illustration of North Korean hackers in a cyber command center stealing a record $2 billion in cryptocurrency from global exchanges like Bybit.
Imagen generada por IA

Corea del Norte roba récord de 2000 millones de dólares en criptomonedas en 2025

Reportado por IA Imagen generada por IA

Los hackers norcoreanos robaron un récord de 2020 millones de dólares en criptomonedas en 2025, según un nuevo informe de Chainalysis, superando el botín del año anterior en un 51 por ciento y llevando su total a 6750 millones de dólares. Los robos, que representaron el 60 por ciento del total global de 3400 millones de dólares robados, fueron impulsados por menos pero mayores ataques, incluido un incumplimiento de 1500 millones de dólares en la bolsa Bybit con sede en Dubái en febrero. Los expertos atribuyen el éxito a tácticas sofisticadas como la inserción de trabajadores de TI en empresas cripto e impersonación de reclutadores.

Basándose en un informe de Chainalysis que documenta 2.020 millones de dólares en robos de criptomonedas en 2025 por hackers norcoreanos, un funcionario del Departamento de Estado de EE.UU. dijo en una reunión de la ONU que Pyongyang probablemente robó más de 2.000 millones de dólares el año pasado para apoyar sus programas nucleares y de misiles. La cifra coincide con los hallazgos del Equipo de Monitoreo de Sanciones Multilaterales de más de 1.600 millones de dólares robados de enero a septiembre de 2025.

Reportado por IA

Las autoridades aduaneras de Corea del Sur anunciaron el lunes que han desmantelado una red criminal internacional acusada de blanquear alrededor de 150.000 millones de wones (101,7 millones de dólares) en criptomonedas mediante un esquema de cambio de divisas no autorizado. Tres nacionales chinos han sido remitidos a la fiscalía por infracciones a la ley de transacciones de divisas. Los sospechosos presuntamente blanquearon 148.900 millones de wones entre septiembre de 2021 y junio del año pasado utilizando cuentas de criptomonedas nacionales y extranjeras y cuentas bancarias surcoreanas.

South Korea's presidential office is set to hold an emergency meeting on December 25 over a massive data breach at e-commerce giant Coupang. The leak affected 33.7 million customers, undermining the company's delivery model built on social trust. A former U.S. security adviser has criticized Korean scrutiny as aggressive targeting of a U.S.-listed firm.

Reportado por IA

Un hombre surcoreano en la treintena que blanqueó 68.000 dólares en criptomonedas para una banda de phishing por voz ha visto revocada su condena suspendida. El Tribunal Superior de Suwon impuso una pena de cuatro años de prisión después de que él apelara pidiendo indulgencia. La sentencia destaca su papel clave en las operaciones de la estafa.

Una brecha de datos de 2022 en el gestor de contraseñas LastPass ha resultado en robos prolongados de criptomonedas, según la firma de inteligencia blockchain TRM Labs. El incidente involucró bóvedas de usuarios robadas que facilitaron alrededor de 35 millones de dólares en pérdidas que se extienden hasta 2025.

Reportado por IA

Los piratas informáticos norcoreanos han comenzado a explotar una vulnerabilidad crítica conocida como React2Shell en ataques de malware. Esto sigue acciones similares de hackers chinos, lo que indica un creciente interés en esta falla de seguridad. El problema representa riesgos significativos para los sistemas afectados.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar