Una empresa de seguridad informa que se sospecha que hackers norcoreanos están atacando empresas de criptomonedas

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Se informó una brecha de seguridad el 9 de marzo de 2026, cuando Ctrl-Alt-Intel reveló que se sospecha que hackers norcoreanos atacan plataformas de noticias de exchanges de criptomonedas, servicios de staking y proveedores de software. Los atacantes utilizaron la vulnerabilidad React2Shell y credenciales de AWS robadas para acceder a entornos en la nube, extrayendo claves y código fuente de múltiples sistemas. Los datos robados incluyeron componentes de ChainUp, imágenes de Docker y configuraciones de Kubernetes. Se identificó la infraestructura de ataque vinculada a un servidor surcoreano y al dominio itemnania.com. Los investigadores asocian esta actividad con tácticas norcoreanas, pero señalan que el origen de las credenciales de AWS sigue siendo incierto.

BlockBeats informa que el 9 de marzo, la institución de investigación de seguridad Ctrl-Alt-Intel reveló que un grupo de hackers sospechosamente vinculado a Corea del Norte llevó a cabo ataques contra plataformas de staking, proveedores de software de intercambios y intercambios de criptomonedas. Los atacantes aprovecharon la vulnerabilidad React2Shell (CVE-2025-55182) y credenciales de acceso a AWS ya comprometidas para invadir entornos en la nube, enumerar recursos como S3, EC2, RDS, EKS y ECR, y extraer claves y credenciales desde Secrets Manager, archivos Terraform, configuraciones de Kubernetes y contenedores Docker.


Los investigadores indican que los atacantes descargaron cinco imágenes de Docker y robaron el código fuente, que incluía componentes de software relacionados con clientes de ChainUp. La infraestructura de ataque involucra el servidor surcoreano 64.176.226[.]36 y el dominio itemnania[.]com. El informe señala que la actividad coincide con características típicas de ataques relacionados con Corea del Norte, pero el nivel de confianza en la atribución es moderado, y el origen de las credenciales de AWS no está claro.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.