Detalle de la noticia

Ciberseguridad

Los hackers norcoreanos de WaterPlum infectaron 30 000 dispositivos en todo el mundo

Fuente: BleepingComputer Publicado: 19/09/2026 · 14:05 UTC
Compartir:
Ciberseguridad Los hackers norcoreanos de WaterPlum infectaron 30 000 dispositivos en todo el mundo
Imagen: BleepingComputer

Un in­for­me con­jun­to emi­ti­do por au­to­ri­da­des de Es­ta­dos Uni­dos, Japón, Aus­tra­lia y Ale­ma­nia ad­vier­te sobre las ope­ra­cio­nes del grupo de pi­ra­te­ría in­for­má­ti­ca nor­co­reano Wa­ter­Plum. Esta agru­pa­ción ha lo­gra­do afec­tar de­ce­nas de miles de equi­pos a nivel glo­bal y des­viar fon­dos mi­llo­na­rios en crip­to­mo­ne­das hacia su país de ori­gen. Los ex­per­tos aso­cian a esta en­ti­dad con una cam­pa­ña pro­lon­ga­da en­fo­ca­da en en­ga­ñar a per­so­nas que bus­can em­pleo me­dian­te ofer­tas de tra­ba­jo frau­du­len­tas.

Para lo­grar sus ob­je­ti­vos, los ata­can­tes se hacen pasar por em­pre­sas le­gí­ti­mas o uti­li­zan pla­ta­for­mas de con­tra­ta­ción y free­lan­ce. Du­ran­te en­tre­vis­tas si­mu­la­das o prue­bas téc­ni­cas, en­ga­ñan a los can­di­da­tos para que eje­cu­ten soft­wa­re ma­li­cio­so, des­car­guen pro­yec­tos o re­suel­van su­pues­tos in­con­ve­nien­tes de vi­deo­lla­ma­da. Como re­sul­ta­do de estas ac­cio­nes, los dis­po­si­ti­vos de las víc­ti­mas que­dan in­fec­ta­dos con di­ver­sas fa­mi­lias de có­di­go ma­li­cio­so orien­ta­das a sus­traer cre­den­cia­les, in­for­ma­ción de mo­ne­de­ros di­gi­ta­les y otros datos sen­si­bles.

El aviso ofi­cial tam­bién se­ña­la que Wa­ter­Plum man­tie­ne víncu­los con ope­ra­cio­nes de tra­ba­ja­do­res tec­no­ló­gi­cos frau­du­len­tos de Corea del Norte, uti­li­zan­do en oca­sio­nes las mis­mas di­rec­cio­nes IP y reapro­ve­chan­do do­cu­men­tos de iden­ti­dad ro­ba­dos. Ade­más, las agen­cias gu­ber­na­men­ta­les ad­vier­ten sobre el uso de he­rra­mien­tas de in­ter­cam­bio fa­cial me­dian­te in­te­li­gen­cia ar­ti­fi­cial du­ran­te las en­tre­vis­tas vir­tua­les y re­co­mien­dan a las or­ga­ni­za­cio­nes ve­ri­fi­car ri­gu­ro­sa­men­te la iden­ti­dad de los pos­tu­lan­tes, li­mi­tar sus pri­vi­le­gios de ac­ce­so y evi­tar la eje­cu­ción de có­di­go des­co­no­ci­do sin las me­di­das de ais­la­mien­to ade­cua­das. El ar­tícu­lo ori­gi­nal no apor­ta más de­ta­lle sobre even­tos pos­te­rio­res a estas re­co­men­da­cio­nes de se­gu­ri­dad.