Informe revela que Lazarus habría liderado 31 ciberataques en un año en medio de sospechas por millonario robo a Upbit

Lazarus

El grupo norcoreano de piratería informática Lazarus habría estado detrás de al menos 31 ciberataques en el último año, según un informe publicado este domingo por la firma surcoreana de seguridad AhnLab Inc., en un contexto marcado por nuevas sospechas de que la organización está implicada en el reciente robo masivo de criptomonedas al principal operador cambiario de Corea del Sur, Upbit.

El análisis, que abarca el periodo de octubre de 2024 a septiembre de 2025, coloca a Lazarus como el grupo de amenazas persistentes avanzadas (APT) más activo, seguido por Kimsuky, también vinculado a Corea del Norte, con 27 incidentes.

A nivel global, Corea del Norte encabeza la lista de países responsables de ciberataques, acumulando 86 incidentes, seguida de China (27), Rusia e India (18 cada una), y Pakistán (17). AhnLab advirtió que el número real de agresiones podría ser considerablemente mayor, debido a las técnicas cada vez más sofisticadas empleadas por los grupos APT para ocultar sus huellas.

El informe surge mientras se intensifican las sospechas sobre el papel de Lazarus en la reciente filtración que afectó a Upbit, donde hackers robaron criptomonedas valoradas en 45.000 millones de wones (aproximadamente 30,6 millones de dólares). Las autoridades señalaron que los métodos utilizados en este ataque mostraron notables similitudes con los del robo de 2019, cuando el mismo grupo habría sustraído 58.000 millones de wones (unos 39,4 millones de dólares) en Ethereum de la plataforma.

AhnLab indicó que los hallazgos subrayan la necesidad de fortalecer las defensas cibernéticas del país, especialmente ante la persistencia y sofisticación de los ataques atribuidos a organizaciones patrocinadas por el Estado norcoreano.

 

+ posts