Investigador revela que 920 hackers norcoreanos están infiltrados en empresas y las acusa de negligencia
- ¿Cuántos hackers norcoreanos están operando en la industria?
- ¿Cómo operan estos hackers?
- ¿Por qué las empresas son negligentes?
- Preguntas frecuentes
Un impactante informe del investigador ZachXBT expone que hasta 920 hackers de Corea del Norte podrían estar trabajando encubiertos en empresas de criptomonedas, generando millones en ganancias. Las empresas son señaladas por ignorar múltiples señales de alerta, desde direcciones IP rusas hasta identidades falsas. Este reporte detalla cómo operan, sus tácticas y por qué la industria está en riesgo.

¿Cuántos hackers norcoreanos están operando en la industria?
ZachXBT, conocido como el "Sherlock Holmes de las criptomonedas", ha rastreado pagos en blockchain que revelan que estos hackers recibieronen 2025 (aproximadamente R$90 millones). Con salarios mensuales estimados entre US$3,000 y US$5,000, los cálculos sugieren que entrepodrían estar infiltrándose en empresas tecnológicas globales, incluyendo Brasil y Europa. "Rastreé 8 trabajadores específicos vinculados a 12 proyectos diferentes, todos consolidando fondos en direcciones de criptomonedas controladas por Pyongyang", explicó Zach en su hilo de Twitter.
¿Cómo operan estos hackers?
Los métodos son menos sofisticados de lo esperado pero alarmantemente efectivos:
- Identidades falsas: Como "Sandy Nguyen", un supuesto ingeniero web3 fotografiado en Rusia con una bandera norcoreana.
- Evasión de controles: Rechazan entrevistas presenciales aunque afirmen vivir cerca, usan VPNs rusas y borran historiales en LinkedIn/GitHub.
- Multiples roles: Ocupan varios puestos simultáneamente, siendo despedidos frecuentemente por bajo rendimiento.

¿Por qué las empresas son negligentes?
ZachXBT critica duramente a las startups por ignorar "banderas rojas obvias":
- Circle (emisora de USDC) aparece en el informe por falta de protocolos anti-infiltración.
- Se lavan fondos mediante exchanges como BTCC y paraísos fiscales offshore.
- "Contratar múltiples norcoreanos es una receta para el fracaso", advierte el investigador.

Preguntas frecuentes
¿Qué riesgos plantean estos hackers?
Inyección de malware, robos masivos de datos y desvío de fondos mediante backdoors en el código.
¿Cómo se financian?
Reciben salarios en criptomonedas (principalmente USDT y USDC) que luego son consolidados en wallets controlados por el régimen norcoreano.
¿Es solo un problema de la industria crypto?
No. ZachXBT sospecha que la infiltración es mayor en empresas tradicionales, pero al usar pagos en fiat, es más difícil rastrearla.