Varios exchanges de crypto en Japón, en el objetivo de hackers de Corea del Norte

Marina Flores
| 3 min read

Varios exchanges de criptomonedas en Japón están en la mira de los hackers de Corea del Norte (Lazarus). Autoridades japonesas advierten de las maniobras que utilizan los cibercriminales para resguardarse de robos de cripto activos.

Autoridades japonesas atribuyen públicamente los hechos a Lazarus

Las autoridades japonesas identifican públicamente a un grupo de piratas informáticos de Corea del Norte como los culpables de diversos ataques informáticos que buscaban hacerse de criptomonedas ilegítimamente. 

El grupo de piratas informáticos de Corea del Norte bajo el nombre Lazarus, ha llevado a cabo ataques cibernéticos contra empresas japonesas de cripto activos, según la Agencia Nacional de Policía de Japón.

Es inusual nombrar a un presunto atacante antes de iniciar un arresto, pero en este caso las autoridades adoptaron un método distinto conocido como “atribución pública”.

Aunque rara vez se identifica a los perpetradores que llevan a cabo ataques cibernéticos desde el extranjero, el país involucrado puede determinarse a través del análisis de virus y otros métodos de investigación. 

Recientemente, el gobierno japonés se ha centrado en la atribución pública, haciendo público el nombre del atacante principal, su propósito y los métodos que utiliza para llevar a cabo la actividad delictiva y otra información. Una herramienta que se considera eficaz para disuadir los ataques.

Invertir en criptomonedas a través de eToro

Método utilizado para cometer el robo de criptomonedas a empresas japonesas

Según un alto funcionario de la policía nacional de Japón, el grupo Lazarus envió correos electrónicos a empleados de ciertas compañías que tenían como objetivo atacar de forma predeterminada. Estrategia conocida como phishing que utiliza la credibilidad de una organización para cometer robo de información.

De acuerdo a estos correos, hackers se hicieron pasar por ejecutivos de empresas de criptomonedas para infectar computadoras con malware. Muchas de las compañías que sufrieron estos ataques vieron comprometidos sus sistemas internos y han sido víctimas de grandes robos de criptomonedas. 

Después de recibir informes sobre los daños, la policía investigó los casos junto con la unidad especial de investigación de ataques cibernéticos. Investigación que logró identificar a Lazarus como el culpable de estos robos.

En virtud de estas investigaciones en las que se identifica a Lazarus como el culpable de robos a grandes empresas japonesas, la policía de Japón emitió una alerta con la Agencia de Servicios Financieros y el Centro Nacional de Preparación para Incidentes y Estrategia para Ciberseguridad. 

La alerta advierte sobre la posibilidad de que empresas japonesas aún sean blanco de Lazarus por varios años más y es por ello que deben tener cuidado con la apertura de archivos adjuntos de correos electrónicos.

Según Katsuyuki Okamoto de la firma de seguridad Trend Micro Inc, en un principio Lazarus tenía como víctimas a varios Bancos de distintos países, sin embargo, recientemente ha apuntado al robo de criptomonedas de grandes empresas. 

En este punto la atribución pública cobra relevancia para aumentar la conciencia social sobre el problema, sobre todo para que más y más personas conozcan las tácticas que utilizan los hackers y como pueden resguardarse de los peligros cibernéticos.

Invertir en criptomonedas a través de eToro

Robos de criptomonedas atribuidos a Lazarus

Pero Japón no es el único que ha acusado a Lazarus de delitos informáticos. En abril de este año, la Oficina Federal de Investigaciones de Estados Unidos culpó al grupo de piratas informáticos de robar criptomonedas por un valor aproximado de 78 mil millones de yenes.

También se cree que Lazarus estuvo involucrado en el robo de 6,700 millones de yenes en Bitcoin y otras criptomonedas del exchange Zaif durante 2018, así como en el robo perpetrado a Bitpoint durante el 2019 donde se perdieron criptomonedas por valor de alrededor de 3,500 millones de yenes.

Invertir en criptomonedas a través de eToro

Invertir en criptomonedas a través de eToro

La inversión en criptoactivos no está regulada, puede no ser adecuada para inversores minoristas y perderse la totalidad del importe invertido.

Es importante leer y comprender los riesgos de está inversión que se explican detalladamente en el Anexo II de la siguiente circular.