Hackers de Corea del Norte vacían 7.000 billeteras cripto
Hackers de Corea del Norte vacían 7.000 billeteras cripto CryptoTicker
CryptoTicker
Publisher
Sep 19, 2026 at 9:11 PM UTC · 12 min de lectura

Key Signal
30,000 PCs Compromised machines
Last Updated
hace 9 horas
Siete agencias de cuatro países publicaron un aviso conjunto el 18 de septiembre de 2026, y contiene un hallazgo que importa a cualquiera que posea sus propias claves: un grupo de amenazas de Corea del Norte ha utilizado ofertas de trabajo falsas para infectar al menos 30,000 máquinas en más de 100 países, drenando saldos o credenciales de más de 7,000 monederos cripto. Los firmantes incluyen la Agencia Nacional de Policía de Japón y el FBI, junto con el servicio de inteligencia exterior de Alemania, el Bundesnachrichtendienst, y su agencia de seguridad nacional, el Bundesamt für Verfassungsschutz.
La respuesta corta a lo que debe hacer al respecto cabe en una sola frase: mantenga la máquina en la que ejecuta el código de otras personas estrictamente separada de la máquina que guarda sus claves. El resto de este artículo explica por qué funciona esa separación particular, qué familias de malware nombran las agencias y cómo detectar el cebo antes de abrir nada.
Lo que establece el aviso conjunto del 18 de septiembre de 2026
Las agencias rastrean al grupo bajo el nombre "WaterPlum". En la industria de la seguridad, el mismo grupo suele conocerse como "Contagious Interview", llamado así por su método: la entrevista de trabajo que infecta. Este aviso tiene más peso que la evaluación de un solo proveedor, porque es un hallazgo coordinado por siete organismos estatales.
Article Intelligence
Topics
Related Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
