Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosStocksEarnInstituciónIA y más
La guerra encubierta en la industria cripto se intensifica: ¿el 40% de los solicitantes de empleo son agentes norcoreanos?

La guerra encubierta en la industria cripto se intensifica: ¿el 40% de los solicitantes de empleo son agentes norcoreanos?

BlockBeatsBlockBeats2025/11/25 06:43
Mostrar el original
Por:BlockBeats

Un informe revela que agentes norcoreanos están infiltrándose profundamente en la industria cripto utilizando identidades falsas. Se estima que hasta el 40% de las solicitudes de empleo pueden provenir de estos agentes, quienes obtienen acceso legítimo a sistemas a través de canales de contratación formales, lo que genera un impacto mucho mayor al esperado por la industria.

Título original: La infiltración norcoreana en el mundo cripto es mucho peor de lo que todos creen, dice miembro de SEAL
Autor original: Pedro Solimano, DL News
Traducción original: TechFlow


Agentes norcoreanos ya han infiltrado entre el 15% y el 20% de las empresas de criptomonedas.


Según un miembro de SEAL, entre el 30% y el 40% de las solicitudes de empleo en la industria cripto podrían provenir de agentes norcoreanos.


La industria cripto ha sido criticada por tener “la peor seguridad operativa (opsec) de toda la industria informática”, según Pablo Sabbatella.


El grado de infiltración de Corea del Norte en la industria cripto supera ampliamente lo que la gente imagina.


Pablo Sabbatella, fundador de la empresa de auditoría Web3 Opsek y actual miembro de Security Alliance, lanzó una fuerte advertencia en la conferencia Devconnect en Buenos Aires: agentes norcoreanos podrían haber infiltrado hasta el 20% de las empresas cripto.


“La situación con Corea del Norte es mucho peor de lo que todos piensan”, dijo Sabbatella en una entrevista con DL News. Más impactante aún, señaló que entre el 30% y el 40% de las solicitudes de empleo en la industria cripto podrían provenir de agentes norcoreanos que buscan infiltrarse en las organizaciones.


Si estas estimaciones son correctas, el potencial de daño sería increíble.


Aún más importante, la infiltración norcoreana no se limita al robo de fondos mediante técnicas de hacking, aunque ya han robado miles de millones de dólares a través de malware sofisticado e ingeniería social. El problema mayor es que estos agentes pueden ser contratados por empresas legítimas, obtener acceso a sistemas y manipular la infraestructura que sostiene a las principales compañías cripto.


Según un informe del Departamento del Tesoro de Estados Unidos de noviembre pasado, hackers norcoreanos han robado más de 3 mil millones de dólares en criptomonedas en los últimos tres años. Estos fondos luego se utilizan para financiar el programa nuclear de Pyongyang.


¿Cómo se infiltran los agentes norcoreanos en la industria cripto?


Los trabajadores norcoreanos generalmente no solicitan empleos directamente, ya que las sanciones internacionales les impiden participar en procesos de contratación con su verdadera identidad.


En cambio, buscan trabajadores remotos de todo el mundo que no sospechan nada para que actúen como “apoderados”. Algunos de estos apoderados incluso se han convertido en reclutadores, ayudando a los agentes norcoreanos a emplear a más colaboradores extranjeros utilizando identidades robadas.


Según un informe reciente de Security Alliance, estos reclutadores contactan a personas de todo el mundo a través de plataformas de trabajo freelance como Upwork y Freelancer, enfocándose principalmente en Ucrania, Filipinas y otros países en desarrollo.


El “negocio” es bastante simple: ofrecen credenciales de cuentas verificadas, o permiten que los agentes norcoreanos utilicen tu identidad de forma remota. A cambio, el colaborador recibe el 20% de los ingresos, mientras que el agente norcoreano se queda con el 80%.


Sabbatella afirma que muchos hackers norcoreanos tienen como objetivo a Estados Unidos.


“Lo que hacen es encontrar estadounidenses para que sean su ‘frente’”, explicó Sabbatella. “Fingen ser personas de China, que no hablan inglés, y necesitan a alguien que los ayude a pasar entrevistas.”


Luego, infectan la computadora del “frente” con malware, obteniendo así una dirección IP estadounidense y acceso a más recursos de internet que desde Corea del Norte.


Una vez contratados, estos hackers rara vez son despedidos, ya que su desempeño suele satisfacer a las empresas.


“Trabajan mucho, muchas horas y nunca se quejan”, dijo Sabbatella en la entrevista con DL News.


Sabbatella sugiere una prueba simple: “Preguntales si piensan que Kim Jong-un es raro o si tiene algo malo.” Según él, “no tienen permitido decir nada negativo.”


Vulnerabilidades en la seguridad operativa


Sin embargo, el éxito norcoreano no se debe solo a la ingeniería social sofisticada.


Las empresas cripto —y sus usuarios— lo hacen todo más fácil.


“La industria cripto probablemente tenga la peor seguridad operativa (opsec) de toda la industria informática”, dijo Sabbatella. Criticó que los fundadores de empresas cripto “tienen su identidad completamente expuesta (fully doxxed), son malos protegiendo sus claves privadas y son muy vulnerables a la ingeniería social.”


La seguridad operativa (Operational Security, OPSEC) es un proceso sistemático para identificar y proteger información clave de amenazas enemigas.


La falta de opsec genera un entorno de alto riesgo. “Casi todas las computadoras de las personas se infectan con malware al menos una vez en la vida”, afirma Sabbatella.


Notas de actualización


Actualización: Este artículo fue actualizado con una aclaración de Sabbatella, quien señaló que Corea del Norte no controla el 30%-40% de las aplicaciones cripto; ese porcentaje en realidad se refiere a la proporción de solicitudes de empleo en la industria cripto que provienen de agentes norcoreanos.


0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

Meta Muse se vuelve viral pero enfrenta el desafío de retener usuarios: la tasa de apertura es inferior a la de las aplicaciones principales y la monetización a largo plazo está en duda

Desde su lanzamiento, el agente de inteligencia artificial Muse, de Meta, ha superado los 5,6 millones de descargas y llegó a liderar la tienda de aplicaciones de Apple. Sin embargo, su tasa de apertura entre los usuarios sigue siendo inferior a la de aplicaciones principales como Google o ChatGPT, y tanto la retención como la frecuencia de uso aún no alcanzan esos niveles. A raíz de esto, BNP Paribas ha reducido sus expectativas de monetización a largo plazo para Muse, considerando que a corto plazo será difícil que compita con plataformas verticales como comercio electrónico o turismo. Se estima que su futura comercialización seguirá dependiendo del aumento de la participación de los usuarios y de la validación de modelos como la publicidad.

华尔街见闻•2026/10/04 05:36

Bank of America: el "trading con IA" es la "última línea de defensa" en el mercado de bonos estadounidenses actual

Bank of America advierte que la narrativa de la IA está funcionando como un "colchón" ante riesgos macroeconómicos, reprimiendo la volatilidad del mercado. El sentimiento FOMO generado por la IA produce un efecto de "opción de venta de IA", haciendo que el mercado de acciones permanezca casi indiferente ante la fuerte inestabilidad del mercado de bonos. Bank of America teme que, si la narrativa de la IA se ve afectada, una revisión a la baja de las expectativas de crecimiento podría transformar la crisis del mercado de bonos en una crisis de mercado generalizada, amplificando simultáneamente todos los riesgos macroeconómicos reprimidos.

华尔街见闻•2026/10/04 04:51