Hackers Norcoreanos atacan empresas de defensa globalmente
- Cyberpeace Tech
- 20 feb 2024
- 2 Min. de lectura
Un reciente informe revela que grupos de hackers patrocinados por el Estado de Corea del Norte han desatado una campaƱa de ciberespionaje dirigida a empresas del sector de defensa en todo el mundo.

La información proviene de un comunicado conjunto de la Oficina Federal para la Protección de la Constitución (BfV) de Alemania y el Servicio de Inteligencia Nacional (NIS) de Corea del Sur.
El objetivo de estos ataques es saquear tecnologĆas avanzadas de defensa de manera rentable. SegĆŗn las agencias, el rĆ©gimen norcoreano utiliza estas tecnologĆas para modernizar y mejorar el rendimiento de armas convencionales, asĆ como para desarrollar nuevos sistemas de armas estratĆ©gicas, incluyendo misiles balĆsticos, satĆ©lites de reconocimiento y submarinos.
Un grupo notorio conocido como Grupo Lazarus estĆ” vinculado a uno de los incidentes de piraterĆa. En este caso, emplearon ingenierĆa social para infiltrarse en el sector de defensa a travĆ©s de una operación prolongada llamada "Dream Job", que ha estado en marcha desde agosto de 2020.
La tĆ”ctica implica la creación de perfiles falsos o el aprovechamiento de perfiles legĆtimos comprometidos en plataformas como LinkedIn.
Los hackers se acercan a posibles objetivos, generan confianza ofreciendo oportunidades laborales lucrativas y, posteriormente, cambian la conversación a servicios de mensajerĆa como WhatsApp para iniciar el proceso de reclutamiento.
Las vĆctimas reciben tareas de codificación y documentos de ofertas de trabajo cargados de malware.
En otro caso, ocurrido a finales de 2022, se reporta una intrusión en un centro de investigación de defensa mediante un ataque a la cadena de suministro de software. Un actor de amenazas norcoreano llevó a cabo cinco etapas, desde hackear la empresa de mantenimiento del servidor web hasta persistir en el entorno de destino mediante vulnerabilidades de carga de archivos en el sitio web.
Este boletĆn de seguridad es el segundo emitido por BfV y NIS en dos aƱos. AdemĆ”s, la firma de anĆ”lisis de blockchain Chainalysis reveló recientemente que el Grupo Lazarus ha adoptado nuevas estrategias, utilizando el mezclador de bitcoins YoMix para lavar ganancias robadas, adaptĆ”ndose tras el cierre de Sinbad a finales del aƱo pasado.
Estos eventos subrayan la capacidad de adaptación de los piratas informÔticos norcoreanos y su diversidad de operaciones, desde ciberespionaje hasta robos de criptomonedas, ransomware y ataques a la cadena de suministro. La situación destaca la importancia de la vigilancia y la ciberseguridad global para hacer frente a estas amenazas.





