Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnAICentroMás
CZ advierte que los exchanges y wallets de criptomonedas pueden ser objetivo de hackers norcoreanos que utilizan tácticas de ofertas de trabajo y enlaces de soporte

CZ advierte que los exchanges y wallets de criptomonedas pueden ser objetivo de hackers norcoreanos que utilizan tácticas de ofertas de trabajo y enlaces de soporte

CoinotagCoinotag2025/09/18 10:11
Mostrar el original
Por:Marisol Navaro

  • Ingeniería social avanzada: candidatos y entrevistas falsas

  • “Código de muestra” malicioso y enlaces de actualización entregan malware de acceso remoto.

  • El soborno interno y proveedores comprometidos han provocado pérdidas de más de 400 millones de dólares en incidentes recientes.

Hackers norcoreanos: advertencia de CZ — aprendé los pasos de prevención, capacitá al personal y asegurá las billeteras ahora. Leé la guía de expertos y actuá hoy.

¿Sobre qué advirtió CZ respecto a los hackers norcoreanos?

Los hackers norcoreanos son descritos por Changpeng Zhao (CZ) como “avanzados, creativos y pacientes”, utilizando engaños relacionados con el empleo para infiltrarse en equipos y distribuir malware. La advertencia de CZ resalta que el filtrado dirigido y la capacitación de empleados son esenciales para proteger los exchanges y las billeteras personales.

¿Cómo obtienen acceso inicial los hackers norcoreanos?

Los atacantes frecuentemente se hacen pasar por postulantes a puestos de desarrollador, finanzas o ciberseguridad para obtener una posición inicial. También se hacen pasar por reclutadores o usuarios de soporte en entrevistas, pidiendo a las víctimas que descarguen una supuesta “actualización de Zoom” o abran un archivo de “código de muestra” que contiene malware. Estas tácticas permiten a los atacantes escalar el acceso de manera silenciosa.

¿Cómo operan estos atacantes dentro de las organizaciones?

Una vez dentro, los atacantes pueden: (1) desplegar troyanos de acceso remoto desde archivos adjuntos maliciosos, (2) abusar de credenciales robadas para acceder a consolas de administración y (3) explotar relaciones con proveedores tercerizados o empleados sobornados para exfiltrar datos sensibles. CZ destacó un caso reciente donde una brecha de outsourcing llevó a la exposición de datos de usuarios y pérdidas superiores a 400 millones de dólares.


¿Por qué son efectivas las tácticas de estafa laboral?

Las tácticas de estafa laboral explotan los flujos de trabajo normales de contratación, que a menudo implican recibir archivos adjuntos, código de prueba y enlaces de entrevistas de candidatos desconocidos. Los equipos de RRHH e ingeniería abren rutinariamente archivos de postulantes, haciendo de estos canales un medio ideal para entregar cargas maliciosas.

¿Qué pasos prácticos previenen estos ataques?

Refuerza las defensas desde el inicio: implementá una estricta verificación de candidatos, restringí las descargas de archivos, aplicá el principio de menor privilegio y habilitá la autenticación multifactor (MFA). Auditorías regulares a proveedores y monitoreo de riesgos internos reducen aún más la exposición.


Preguntas Frecuentes

¿Cómo pueden los exchanges detectar solicitudes de empleo maliciosas?

Buscá inconsistencias en los currículums, historial laboral no verificable, solicitudes de entrevistas inusuales (por ejemplo, descargas externas) y exigí revisiones de código en entornos aislados. Verificá la identidad de los candidatos antes de otorgar acceso al sistema.

¿Qué deben hacer los equipos de soporte ante enlaces sospechosos de clientes?

Nunca hagas clic en enlaces de usuarios no verificados. Validá las solicitudes de soporte mediante procedimientos establecidos de verificación de cuentas y usá entornos aislados para inspeccionar archivos adjuntos sospechosos.


Puntos Clave

  • Reconocé la amenaza: los hackers norcoreanos utilizan canales de reclutamiento y soporte para distribuir malware y obtener acceso.
  • Limitá la superficie de ataque: deshabilitá descargas no solicitadas en entrevistas y exigí revisiones de código en entornos aislados.
  • Pasos operativos: aplicá MFA, capacitá al personal, auditá proveedores y mantené un acceso estricto de menor privilegio.

Conclusión

La advertencia pública de Changpeng Zhao resalta que los hackers norcoreanos siguen siendo una amenaza sofisticada para exchanges y usuarios de billeteras. Las organizaciones deben combinar un riguroso filtrado de candidatos, capacitación de empleados, controles a proveedores y salvaguardas técnicas para reducir el riesgo. Mantenete proactivo y priorizá la preparación ante incidentes para proteger los fondos y datos de los usuarios.

Publicado por COINOTAG — 2025-09-18. Última actualización 2025-09-18.






Por si te lo perdiste: Bitcoin podría consolidarse tras el recorte de tasas de la Fed, ya que los gráficos indican un comercio en rango y los mercados de predicción siguen siendo alcistas
0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

El aumento de la ponderación de SpaceX desencadena compras pasivas por 12.400 millones de dólares, ¿aún queda por superar la prueba de la liberación de 2.300 millones de acciones?

Según estimaciones de JPMorgan, el 21 de septiembre el Nasdaq 100 será reequilibrado, lo que aumentará el peso de SpaceX del 1,25% al 1,51%, desencadenando una compra neta pasiva de aproximadamente 12.400 millones de dólares. El impulso detrás de este aumento de peso es la liberación de acciones restringidas, y se espera que el volumen de acciones desbloqueadas siga creciendo: hasta mediados de noviembre, más de 2.300 millones de acciones pasarán gradualmente a estar disponibles para su negociación. La dinámica entre la liberación de acciones restringidas y la compra pasiva podría dominar la fijación de precios de SpaceX en el cuarto trimestre.

华尔街见闻2026/09/08 15:26

¡Estados Unidos acelera el avance de la “próxima revolución en computación”! GlobalFoundries (GFS.US) asegura un subsidio de 375 millones de dólares para computación cuántica y nuevas fuerzas del sector cuántico también reciben fondos.

GlobalFoundries anunció el martes que ha finalizado un acuerdo con la Oficina de I+D de la Ley de Chips del Departamento de Comercio de EE.UU., obteniendo una subvención de investigación y desarrollo de 375 millones de dólares para acelerar el desarrollo de su negocio de Soluciones de Tecnología Cuántica (QTS).

智通财经2026/09/08 13:56
¡Estados Unidos acelera el avance de la “próxima revolución en computación”! GlobalFoundries (GFS.US) asegura un subsidio de 375 millones de dólares para computación cuántica y nuevas fuerzas del sector cuántico también reciben fondos.