En 2025, se produjo una violación significativa en una empresa de criptomonedas, atribuida al grupo cibernético norcoreano conocido como UNC4899. Este grupo, que opera bajo varios alias como Jade Sleet y Slow Pisces, llevó a cabo un ataque sofisticado que involucró a un desarrollador que, sin querer, transfirió un archivo comprometido a su dispositivo de trabajo a través de AirDrop. Este método permitió a los atacantes eludir las medidas de seguridad tradicionales y acceder a información sensible. Se cree que la violación resultó en el robo de millones en criptomonedas, destacando las vulnerabilidades en el sector de activos digitales. Los expertos enfatizan la necesidad de mejorar los protocolos de seguridad para protegerse contra tales ataques dirigidos, especialmente a medida que las amenazas cibernéticas continúan evolucionando. Este incidente sirve como un recordatorio de los riesgos asociados con el trabajo remoto y la importancia de la vigilancia en las prácticas de ciberseguridad.
UNC4899 Infiltra Empresa de Criptomonedas a Través de Troyanos
Un grupo de hackers norcoreanos está vinculado a una violación importante en una empresa de criptomonedas, utilizando malware airdrop para infiltrarse en los sistemas.
