Hackers norcoreanos emplean inteligencia artificial para automatizar ataques contra empresas cripto
Informes recientes confirman que hackers vinculados al régimen norcoreano han utilizado inteligencia artificial (IA) para automatizar ataques informáticos dirigidos a empresas del sector de las criptomonedas. El 1 de abril de 2026, expertos en ciberseguridad revelaron la infiltración en Axios, un popular software de código abierto empleado por miles de compañías estadounidenses, incluidas firmas activas en la industria cripto. Según estas fuentes, la estrategia busca maximizar la eficiencia y alcance de las incursiones, aumentando la amenaza que representa Corea del Norte para la seguridad digital global.
La utilización avanzada de IA marca un nuevo nivel de sofisticación en las campañas de amenazas persistentes dirigidas a compañías tecnológicas y financieras. En un entorno donde la adopción de nuevos desarrollos es constante, la capacidad de automatizar ataques amplía el espectro de víctimas potenciales. La industria cripto, caracterizada por grandes volúmenes de activos digitales y rápidas transferencias, se convierte así en un blanco especialmente lucrativo y vulnerable.
Automatización de ataques: nueva era en la ciberdelincuencia estatal
El reciente incidente con Axios permitió a los atacantes norcoreanos enviar actualizaciones maliciosas a cualquier organización que descargara el software durante un periodo de tres horas. Durante ese lapso, los cibercriminales accedieron a la cuenta de un desarrollador administrativo, manipulando el sistema para insertar código dañino a gran escala. Actualmente, se estima que al menos 135 dispositivos pertenecientes a unas 12 empresas ya han sido comprometidos, aunque los expertos alertan que la cifra de afectados podría elevarse considerablemente conforme se profundicen las investigaciones.
La inteligencia artificial ha permitido a estos hackers automatizar buena parte de sus métodos de intrusión: desde la elaboración de código malicioso hasta la identificación y explotación de vulnerabilidades en la cadena de suministro de software. Como señaló John Hammond, investigador de Huntress, el ecosistema tecnológico sufre de una falta de revisiones profundas en los componentes que integran los sistemas empresariales, facilitando la propagación de amenazas automatizadas por agentes de IA sin una supervisión efectiva.
Impacto global y respuesta de la industria cripto
El ataque contra Axios es el último ejemplo de una serie de operaciones masivas atribuidas a Pyongyang, que en los últimos años ha dirigido campañas similares contra proveedores de software utilizados ampliamente por sectores como la sanidad y la hostelería. Mandiant, una compañía de ciberinteligencia propiedad de Google, prevé que los hackers buscarán aprovechar las credenciales y accesos obtenidos para sustraer criptomonedas y, de esta manera, financiar los programas de misiles y nucleares norcoreanos.
Las consecuencias económicas no son menores: solo en el año pasado, hackers norcoreanos habrían robado unos US$ 1.500 millones en activos criptográficos, configurando el mayor ciberatraco de su tipo registrado hasta el momento. Informes de Naciones Unidas y empresas de seguridad privada indican que estos robos constituyen una fuente significativa de divisas para Corea del Norte, capaz de costear hasta la mitad del desarrollo de su arsenal misilístico.
| Año | Robo estimado (USD) | Impacto reportado |
| 2023 | 1.500 millones | Mayor ataque conocido a exchanges de criptomonedas |
| 2026 | Por determinar | Ataque a la cadena de suministro de Axios |
Vulnerabilidades en la cadena de suministro de software
La escalada de amenazas en la cadena de suministro de software pone de manifiesto una debilidad estructural: la integración frecuente de paquetes y bibliotecas de terceros, muchas veces sin revisión exhaustiva del código. La alta dependencia del software de código abierto, como Axios, facilita a actores maliciosos la inserción de backdoors y la distribución de puertas traseras a organizaciones que simplemente buscan optimizar sus procesos.
Expertos consultados advierten que la incorporación de agentes de IA para el desarrollo automatizado de software, sin controles robustos, amplía exponencialmente la superficie de ataque. Al reducirse la intervención y supervisión humanas en la revisión de componentes, aumentan las posibilidades de que código comprometido pase inadvertido en entornos críticos, incluyendo sistemas transaccionales y carteras de criptomonedas.
- Las integraciones rápidas y poco controladas de software de terceros incrementan los riesgos de seguridad.
- El despliegue de agentes de IA en tareas de desarrollo puede introducir vulnerabilidades no detectadas.
- Una cadena de suministro comprometida puede afectar a múltiples industrias de manera simultánea.
Consecuencias e implicancias para el ecosistema cripto
Las campañas de hacking automatizadas encabezadas por grupos norcoreanos imponen nuevas obligaciones para usuarios, equipos de desarrollo y responsables de ciberseguridad en el sector de las criptomonedas. Proteger adecuadamente los entornos operativos implica adoptar estrategias de defensa en profundidad, aplicar revisiones rigurosas al software externo y monitorizar de forma continua posibles accesos no autorizados.
El incidente de Axios evidencia que la automatización de los ataques, potenciada por inteligencia artificial, acelera la capacidad de los cibercriminales para comprometer sistemas críticos y robar grandes volúmenes de activos digitales. Esto exige a las empresas revisar sus políticas de gestión de dependencias y fortalecer sus procedimientos de auditoría tecnológica, intentando adelantarse a la sofisticación de los métodos que emplean los atacantes.
Frente a un escenario de rápida evolución tecnológica y cibercriminalidad, el sector cripto se enfrenta a un reto urgente y permanente: mejorar la seguridad en toda la cadena de valor, no solo en protección perimetral sino en la integridad y confiabilidad de los procesos internos y de los componentes integrados de terceros.
Para acceder a la cobertura original de esta noticia, consulte el artículo de CNN disponible en este enlace.
