En un análisis que ha sacudido al sector financiero y cripto, Check Point® Software Technologies Ltd. reveló cómo el grupo de ciberdelincuentes estatal de Corea del Norte, Lazarus, ha perfeccionado sus tácticas para drenar activos de instituciones de alto nivel. La cifra es devastadora: 1.788 millones de dólares robados entre julio de 2024 y febrero de 2025, explotando una vulnerabilidad que antes se consideraba una fortaleza: las «listas blancas» (whitelists).
Según Ángel Salazar, Gerente de Canales de Check Point en América Latina, los atacantes ya no buscan solo errores en el código, sino que comprometen a socios y proveedores de confianza para «heredar» su legitimidad. De esta forma, las transacciones maliciosas logran eludir controles de seguridad estáticos como las carteras de hardware y las firmas múltiples.
El Mapa del Robo: Tres Pasos hacia el Desastre
El informe detalla que el grupo Lazarus utiliza la transparencia de la cadena de bloques (blockchain) para mapear infraestructuras y protocolos DeFi. El modus operandi se divide en:
- Reconocimiento: Mapeo de direcciones y saldos públicos.
- Compromiso de terceros: Ataque al eslabón más débil (un vendedor o empleado interno).
- Ejecución: Uso del acceso de confianza para drenar los fondos.
Casos recientes como el de Bybit ($1.5B en febrero de 2025) y WazirX ($235M en julio de 2024) demuestran que incluso los sistemas de custodia más robustos pueden ser manipulados si el atacante logra inyectar código malicioso en las interfaces de usuario o engañar a los firmantes mediante ingeniería social.
















Discussion about this post