Cripto: La lucha contra los hackers norcoreanos se intensifica en todo el mundo
Con 2.84 mil millones de dólares robados desde principios de 2024, el régimen de Pyongyang perfecciona sus técnicas de hacking y despliega a miles de trabajadores informáticos clandestinos. Frente a esta amenaza creciente, los expertos de Chainalysis observan señales alentadoras: la capacidad de respuesta de los estados occidentales y de las empresas cripto está mejorando significativamente.
En resumen
- Corea del Norte ha robado 2.84 mil millones de dólares en criptomonedas desde enero de 2024, incluyendo 1.65 mil millones solo entre enero y septiembre de 2025.
- Pyongyang despliega entre 1,000 y 1,500 trabajadores informáticos en China y planea enviar hasta 40,000 a Rusia.
- En agosto, las autoridades estadounidenses sancionaron una red de trabajadores informáticos norcoreanos, marcando un punto de inflexión en la lucha contra esta amenaza.
- Decenas de millones de dólares del hackeo a Bybit han sido recuperados, demostrando la creciente eficacia de las herramientas de rastreo.
La ciberguerra cripto entre Corea del Norte y Occidente se acelera
El Multilateral Sanctions Monitoring Team (MSMT) está dando la voz de alarma. En su último informe, revela la asombrosa magnitud de las operaciones cibercriminales norcoreanas: casi tres mil millones de dólares robados en menos de dos años. El espectacular hackeo a Bybit el pasado febrero por sí solo representa una parte significativa de este colosal botín.
Sin embargo, el aspecto más preocupante sigue siendo la evolución de la estrategia de Pyongyang. Ahora, el régimen ya no se limita a ciberataques esporádicos. De hecho, ha implementado un verdadero “programa nacional de espectro completo”, que ahora rivaliza con las capacidades cibernéticas de China y Rusia. Este aumento de poder demuestra una profesionalización alarmante de las operaciones norcoreanas.
La ofensiva también implica una nueva arma: trabajadores informáticos infiltrados. En flagrante violación de las resoluciones 2375 y 2397 del Consejo de Seguridad de la ONU, la RPDC ha desplegado a miles de agentes en ocho países diferentes.
Estos desarrolladores clandestinos se establecen principalmente en Asia – China, Laos, Camboya – pero también en África e incluso en Rusia. Sus ingresos son sistemáticamente desviados al régimen para financiar su programa de armamento.
Esta estrategia resulta horriblemente eficaz. “El informe del MSMT detalla cómo estos fondos se utilizan para adquirir todo tipo de equipamiento, desde vehículos blindados hasta sistemas portátiles de misiles antiaéreos “, explica Andrew Fierman, jefe de inteligencia en Chainalysis, en una entrevista con Decrypt.
Se forma un círculo vicioso: las criptos robadas compran armas que refuerzan la amenaza norcoreana.
La contraofensiva toma forma
Frente a esta amenaza multifacética, los actores occidentales no se quedan de brazos cruzados. Andrew Fierman señala “una capacidad de las fuerzas del orden, agencias de seguridad nacional y el sector privado para identificar riesgos asociados y responder”. Los ejemplos concretos de esta resistencia se multiplican.
En agosto pasado, la Oficina de Control de Activos Extranjeros (OFAC) de EE.UU. golpeó con fuerza al sancionar a toda una red de trabajadores informáticos vinculados a Pyongyang. Esta acción marca un punto de inflexión: Washington ya no se conforma con perseguir hackers, sino que desmantela sus infraestructuras logísticas.
Al mismo tiempo, decenas de millones de dólares del hackeo a Bybit han sido rastreados y recuperados, algunos fondos llevaban hasta una plataforma de intercambio griega.
Las propias empresas cripto están intensificando sus esfuerzos. Kraken desarrolló protocolos para detectar trabajadores informáticos norcoreanos ya en mayo de 2025.
Binance va aún más lejos: su jefe de seguridad revela que la plataforma rechaza diariamente currículums de agentes norcoreanos que intentan infiltrarse. Esta vigilancia constante convierte a la industria cripto en la primera línea de defensa.
La clave del éxito reside en la colaboración público-privada. El informe del MSMT ilustra perfectamente esta sinergia. Reúne contribuciones de gobiernos occidentales y empresas especializadas como Chainalysis, Google Cloud o Palo Alto Networks. Este enfoque que combina inteligencia blockchain y ciberseguridad tradicional permite identificar y congelar fondos robados antes de que sean blanqueados.
La batalla entre Pyongyang y Occidente en el ciberespacio cripto se intensifica, pero el equilibrio de poder está evolucionando. Mientras los norcoreanos perfeccionan sus técnicas, las defensas se refuerzan con la misma rapidez. El desafío va mucho más allá de la simple protección de activos digitales: se trata de evitar que las criptos financien la próxima generación de armas norcoreanas.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
El gobierno se paraliza mientras la Casa Blanca se reconstruye: ¿quién está pagando los 300 millones de dólares del "comedor privado" de Trump?
El presidente de Estados Unidos, Trump, aprobó la demolición del ala este de la Casa Blanca para construir un gran salón de banquetes financiado con fondos privados. Los costos serán cubiertos por donantes privados, incluido el propio Trump y varias empresas de los sectores tecnológico, de defensa y de criptomonedas. Esta medida ha generado controversia y ha sido criticada por utilizar el poder para recaudar fondos. Resumen generado por Mars AI. El contenido de este resumen, producido por el modelo Mars AI, aún se encuentra en una fase de actualización iterativa en cuanto a precisión y exhaustividad.

Powell adopta un tono agresivo: el recorte de tasas en diciembre está lejos de ser seguro, un cierre del gobierno podría obligar a la Reserva Federal a frenar | Golden Ten Data
La Reserva Federal redujo nuevamente las tasas de interés en 25 puntos básicos y anunció que pondrá fin a la reducción de su balance en diciembre. Durante la conferencia de prensa, Powell enfatizó la necesidad de "ralentizar el ritmo de los recortes de tasas". El mercado ajustó rápidamente sus expectativas, y todos los activos de riesgo cayeron.
Bloomberg: 263 millones de dólares en donaciones políticas listas, la industria cripto aumenta su apuesta en las elecciones intermedias de Estados Unidos
Esta cantidad es casi el doble de la inversión máxima realizada por SPAC Fairshake en 2024 y supera ligeramente el gasto total de toda la industria del petróleo y el gas en el ciclo electoral anterior.

Circle lanza Arc Testnet con BlackRock, Visa y AWS: una nueva era para la infraestructura de stablecoins
Circle, el emisor de USDC, la segunda stablecoin más grande del mundo por capitalización de mercado, ha lanzado la testnet pública para su propia red blockchain de Capa 1, ‘Arc’. El ambicioso proyecto ha recibido un importante respaldo, con la participación de más de 100 empresas globales, incluyendo BlackRock, Visa, Goldman Sachs, Amazon Web Services (AWS) y Coinbase. Construyendo un sistema operativo económico.

En tendencia
MásPowell adopta un tono agresivo: el recorte de tasas en diciembre está lejos de ser seguro, un cierre del gobierno podría obligar a la Reserva Federal a frenar | Golden Ten Data
Bloomberg: 263 millones de dólares en donaciones políticas listas, la industria cripto aumenta su apuesta en las elecciones intermedias de Estados Unidos
