Día Cero
Amenazas

Corea del Norte: hackear para financiar un régimen

HackerAcademy2 min de lectura

Corea del Norte es el caso más singular del ciberespacio: un país aislado y sancionado que ha convertido el hacking en una fuente de financiación del Estado. Mientras otros espían o sabotean, Corea del Norte, sobre todo, roba dinero — y a una escala asombrosa.

Quiénes son. El paraguas más conocido es Lazarus Group, vinculado a la inteligencia norcoreana (RGB), con subgrupos especializados: BlueNoroff (ataques al sistema financiero), Andariel y Kimsuky (espionaje). Operan con objetivos de Estado, pero muchos de ellos son económicos.

Qué hacen y dónde impactan. Su historial es espectacular y variado. En 2014, el destructivo ataque a Sony Pictures (filtración masiva y borrado de sistemas) como represalia por una película. En 2016, el intento de robar mil millones de dólares del banco central de Bangladés a través del sistema SWIFT (se llevaron 81 millones). En 2017, el ransomware WannaCry, que paralizó hospitales y empresas en todo el mundo. Y, en la última década, un asalto sistemático a exchanges y proyectos de criptomonedas, con robos que suman miles de millones de dólares — fondos que, según Naciones Unidas y múltiples gobiernos, financian el programa armamentístico del régimen. El robo de 600 millones a la red Ronin (2022) es uno de los mayores atracos digitales de la historia.

Técnicas que siguen. De dominio público: ingeniería social muy elaborada, incluidas falsas ofertas de trabajo a empleados de empresas objetivo (la "Operación Dream Job"), spear-phishing, malware financiero a medida, ataques a la cadena de suministro de software, ransomware, y un fenómeno reciente: infiltrar a falsos trabajadores IT en empresas de todo el mundo para cobrar sueldos y acceder desde dentro. Su especialidad es el robo a instituciones financieras y al ecosistema cripto.

Por qué te interesa. El caso norcoreano rompe el tópico de que el hacking estatal es solo espionaje: aquí es, literalmente, un negocio. Enseña la importancia de la concienciación (el eslabón humano es su vía favorita), la seguridad del sector financiero y cripto, y la verificación de identidad en la contratación.

En HackerAcademy aprendes a reconocer y frenar estas tácticas —desde el phishing avanzado hasta la seguridad de aplicaciones— porque defenderse empieza por entender cómo atacan.

Empieza gratis

Artículos relacionados