Guerra de espionaje en la industria cripto: ¿40% de los solicitantes de empleo son agentes norcoreanos?
Original Title: North Korean crypto infiltration is much worse than everyone thinks, says SEAL member
Original Author: Pedro Solimano, DL News
Original Translation: Deep Tide TechFlow
Los operativos norcoreanos ya han infiltrado entre el 15% y el 20% de las empresas cripto.
Según un miembro de SEAL, entre el 30% y el 40% de las solicitudes de empleo en la industria cripto podrían provenir de operativos norcoreanos.
La industria cripto ha sido criticada por tener "la peor seguridad operativa (opsec) en toda la industria informática", dijo Pablo Sabbatella.
El alcance de la infiltración de Corea del Norte en la industria cripto va mucho más allá de lo que la gente imagina.
Pablo Sabbatella, fundador de la empresa de auditoría Web3 Opsek y actual miembro de Security Alliance, lanzó una bomba en la conferencia Devconnect en Buenos Aires: los operativos norcoreanos podrían haber infiltrado hasta el 20% de las empresas cripto.
"La situación en Corea del Norte es mucho peor de lo que todos imaginan", dijo Sabbatella a DL News en una entrevista. Incluso señaló de manera impactante que entre el 30% y el 40% de las solicitudes de empleo en la industria cripto podrían provenir de operativos norcoreanos que intentan infiltrarse en organizaciones relevantes de esta manera.
Si estas estimaciones son ciertas, su potencial de disrupción sería increíblemente alto.
Más importante aún, la infiltración de Corea del Norte no se trata solo de robar fondos mediante técnicas de hacking, aunque ya han robado miles de millones a través de malware sofisticado y tácticas de ingeniería social. El problema mayor es que estos operativos serán contratados por empresas legítimas, obtendrán permisos de sistema y manipularán la infraestructura que soporta a las principales empresas cripto.
Según un informe del Departamento del Tesoro de EE. UU. en noviembre del año pasado, los hackers norcoreanos han robado más de 3 mil millones de dólares en criptomonedas en los últimos tres años. Estos fondos se utilizaron posteriormente para apoyar el programa de armas nucleares de Pyongyang.
¿Cómo se infiltran los operativos norcoreanos en la industria cripto?
Los trabajadores norcoreanos generalmente no solicitan puestos directamente porque las sanciones internacionales les impiden participar en el proceso de contratación bajo sus verdaderas identidades.
Por el contrario, buscarán trabajadores remotos globales desinformados para que actúen como "agentes". Algunos de estos agentes incluso se han convertido en reclutadores, ayudando a los operativos norcoreanos a usar identidades robadas para contratar a más colaboradores en el extranjero.
Según un informe reciente de Security Alliance, estos reclutadores contactan a personas en todo el mundo a través de plataformas de freelance (como Upwork y Freelancer), centrándose principalmente en Ucrania, Filipinas y otros países en desarrollo.
Su "transacción" es bastante simple: proporcionan credenciales de cuenta verificadas o permiten que los operativos norcoreanos utilicen su identidad de forma remota. A cambio, los colaboradores pueden recibir el 20% de los ingresos, mientras que los operativos norcoreanos se quedan con el 80%.
Sabbatella declaró que muchos hackers norcoreanos tienen como objetivo a los Estados Unidos.
"Su enfoque es encontrar estadounidenses que sean su 'fachada'", explicó Sabbatella, "Se harán pasar por chinos, incapaces de hablar inglés, necesitando a alguien que ayude con las entrevistas".
Luego infectarán la computadora de la persona "fachada" con malware para obtener una dirección IP de EE. UU., lo que les permitirá acceder a más recursos de Internet que cuando están en Corea del Norte.
Una vez contratados, estos hackers generalmente no son despedidos porque su desempeño satisface a la empresa.
"Son altamente eficientes, trabajan muchas horas y nunca se quejan", dijo Sabbatella en una entrevista con DL News.
Sabbatella proporcionó un método de prueba simple: "Pregúnteles si creen que Kim Jong Un es extraño o si tiene algún defecto". Dijo: "No se les permite decir nada negativo".
Vulnerabilidades de seguridad operativa
Sin embargo, el éxito de Corea del Norte no depende únicamente de una ingeniería social sofisticada.
Las empresas de criptomonedas, y los usuarios, han hecho que todo sea más fácil.
"La industria de criptomonedas puede tener la peor seguridad operativa (opsec) en toda la industria informática", dijo Sabbatella. Criticó que los fundadores de empresas de criptomonedas están "completamente expuestos (doxxed), tienen un desempeño deficiente en la protección de claves privadas y son fácilmente susceptibles a la ingeniería social".
La Seguridad Operativa (OPSEC) es un proceso sistemático utilizado para identificar y proteger información clave de las amenazas adversarias.
La falta de seguridad operativa puede conducir a un entorno de alto riesgo. "Casi todas las computadoras serán infectadas con malware al menos una vez en su vida", dijo Sabbatella.
Declaración de actualización
Actualización: Este artículo ha sido actualizado para reflejar la aclaración de Sabbatella de que Corea del Norte no controla entre el 30% y el 40% de las solicitudes cripto; este porcentaje se refiere en realidad a la proporción de operativos norcoreanos en las solicitudes de empleo de la industria cripto.
defi/north-korea-is-much-worse-than-most-think-says-cybersecurity-expert/" target="_blank">Enlace al artículo original
Te puede gustar

Tras dos años, finalmente se ha emitido el primer lote de licencias para stablecoins en Hong Kong: HSBC y Standard Chartered entran en la lista.

La persona que ayudó a TAO a aumentar un 90% ha vuelto a hundir el precio hoy en solitario

Guía de 3 minutos para participar en la OPI de SpaceX en Bitget

Cómo ganar 15 000 $ con USDT sin utilizar antes de la temporada de altcoins de 2026
¿Te preguntas si en 2026 llegará la temporada de las altcoins? Recibe las últimas novedades del mercado y descubre cómo convertir tus stablecoins inactivas, a la espera de ser invertidas, en recompensas adicionales de hasta 15 000 USDT.

¿Se puede ganar en Joker Returns sin un gran volumen de operaciones? 5 errores que cometen los nuevos jugadores en la temporada 2 de «WEEX: Joker Returns»
¿Pueden los pequeños operadores ganar el WEEX Joker Returns 2026 sin un gran volumen? Sí, siempre y cuando evites estos cinco errores que pueden salirte caros. Descubre cómo sacar el máximo partido a las cartas que te reparten, utilizar los comodines con inteligencia y convertir pequeños depósitos en premios de 15 000 USDT.

Temporada de Altcoins 2026: 4 Etapas para Obtener Beneficios (Antes de que la Multitud FOMO In)
La Temporada de Altcoins 2026 está comenzando — descubre las 4 etapas clave de rotación de capital (de ETH a PEPE) y cómo posicionarte antes del pico. Aprende qué tokens liderarán cada fase y evita perderte el rally.

Las 5 mejores criptomonedas para comprar en el primer trimestre de 2026: Análisis en profundidad de ChatGPT
Descubre las 5 mejores criptomonedas para comprar en el primer trimestre de 2026, incluyendo BTC, ETH, SOL, TAO y ONDO. Consulte las perspectivas de precios, los principales factores y los catalizadores institucionales que darán forma al próximo movimiento del mercado.

¿Llegará la temporada de Alt en 2026? 5 consejos para detectar las próximas oportunidades de criptomonedas con potencial de multiplicar por 100
¿Llegará la temporada de altcoins en 2026? Descubre 5 etapas de rotación, señales tempranas que los traders inteligentes observan y los sectores clave de criptomonedas donde podrían surgir las próximas oportunidades de altcoins con un potencial de crecimiento de 100x.

El mercado bajista ha llegado, y los emisores de ETF de criptomonedas también se están sumando.

El hombre más rico tuvo una pelea con su antiguo jefe.

Bono de ganancia automática 2026: WEEX vs Binance vs Bybit vs OKX vs Kraken (Solo 1 paga extra)
Ganancias automáticas 2026: ¿Binance? ¿Bybit? Sin bonificación adicional. Solo WEEX ofrece un bono por recomendación del +0,5% + 300% TAE. Por tiempo limitado. Descubre exactamente cuánto más puedes ganar.

Auto Earn 2026: WEEX Ofrece un 0,5% Extra + 300% de Bonificación APR — ¿Más que Binance y Bybit?
La mayoría de los intercambios ofrecen Auto Earn, pero solo WEEX añade un 0,5% extra en el crecimiento del saldo + 300% de recompensas por referidos en 2026. Así es como WEEX se compara con Binance, Bybit, OKX y Kraken — y por qué podrías ganar más con un simple interruptor.

Siete velas verdes se encuentran con tres soldados blancos | Resumen matutino de Rewire News

El oro vuelve a $4800, ¿dónde está el máximo este año?

La IA más poderosa de Anthropic es tan fuerte que hizo que Wall Street celebrara una reunión de emergencia, pero JPMorgan no tenía su "antídoto"

¿Por qué Covenant AI huyó de Bittensor?

Clasificaciones de marzo: El mercado se contrae en general, el volumen de negociación al contado ve una rara disminución de más del 20%

Después de que el nodo disminuyó un 70%, Solana está ansiosa esta vez
Tras dos años, finalmente se ha emitido el primer lote de licencias para stablecoins en Hong Kong: HSBC y Standard Chartered entran en la lista.
La persona que ayudó a TAO a aumentar un 90% ha vuelto a hundir el precio hoy en solitario
Guía de 3 minutos para participar en la OPI de SpaceX en Bitget
Cómo ganar 15 000 $ con USDT sin utilizar antes de la temporada de altcoins de 2026
¿Te preguntas si en 2026 llegará la temporada de las altcoins? Recibe las últimas novedades del mercado y descubre cómo convertir tus stablecoins inactivas, a la espera de ser invertidas, en recompensas adicionales de hasta 15 000 USDT.
¿Se puede ganar en Joker Returns sin un gran volumen de operaciones? 5 errores que cometen los nuevos jugadores en la temporada 2 de «WEEX: Joker Returns»
¿Pueden los pequeños operadores ganar el WEEX Joker Returns 2026 sin un gran volumen? Sí, siempre y cuando evites estos cinco errores que pueden salirte caros. Descubre cómo sacar el máximo partido a las cartas que te reparten, utilizar los comodines con inteligencia y convertir pequeños depósitos en premios de 15 000 USDT.
Temporada de Altcoins 2026: 4 Etapas para Obtener Beneficios (Antes de que la Multitud FOMO In)
La Temporada de Altcoins 2026 está comenzando — descubre las 4 etapas clave de rotación de capital (de ETH a PEPE) y cómo posicionarte antes del pico. Aprende qué tokens liderarán cada fase y evita perderte el rally.
