• Condiciones de servicio
  • Declaración de privacidad (UE)
  • Declaración de privacidad (UK)
  • Política de cookies (UE)
  • Política de cookies (UK)
  • Login
  • Register
sábado, febrero 28, 2026
Noticias de Israel
  • Inicio
  • FDI
  • Gaza
  • Terrorismo
  • Mundo
  • Zona de guerra
  • Siria
  • Irán
  • Antisemitismo
  • Tecnología
  • Arqueología
Noticias de Israel

Portada » Seguridad » Mafia cibernética de criptografía robó $70 millones en Israel – Informe

Mafia cibernética de criptografía robó $70 millones en Israel – Informe

24 de junio de 2020
Mafia cibernética de criptografía robó $70 millones en Israel – Informe

Noticias de Israel

Un grupo cibernético aún no identificado de Europa oriental ha robado 70 millones de dólares de los intercambios de criptomonedas israelíes desde mediados de 2018 hasta el presente, reveló Clearsky el miércoles en un informe obtenido por The Jerusalén Post.

Además, el informe dice que la mafia cibernética criptográfica, que la empresa de ciberseguridad Clearsky apoda “CryptoCore”, ha robado en todo el mundo alrededor de 200 millones de dólares en intercambios de criptomonedas, centrándose especialmente en los EE.UU. y Japón.

Según el informe, Clearsky “ha estado siguiendo las campañas del grupo CryptoCore durante casi dos años, sin tener una comprensión concluyente del origen de los operadores; sin embargo, evaluamos con un nivel medio de certeza que” el grupo “tiene vínculos con la región de Europa Oriental, Ucrania o Rusia”.

Clearsky señaló que, “los intercambios de criptomonedasse han convertido en objetivos de constantes ataques… Actores amenazantes de todo tipo tratan de infiltrarse en las redes corporativas para el reconocimiento, el despliegue de rescates, y simplemente para robar dinero de esos intercambios, específicamente de sus carteras ‘calientes’ (es decir, activas, conectadas)”.

El informe dice que los intercambios de criptomonedasse perciben como menos seguros de ser hackeados que los bancos en general y el sistema SWIFT.

Además, Clearsky explicó que aunque “al principio parece más fácil rastrear el dinero robado a través de la cadena de bloqueo, la identificación y atribución de carteras a entidades e individuos es generalmente más difícil”.

A continuación, el informe nombró los tres principales ataques contra Coinbase, Upbit y Binance, que fue hackeado al menos dos veces y se filtró su información de identificación secreta.

Discutió los ataques llevados a cabo por el grupo norcoreano “Lazarus” (alias Hidden Cobra) y la explotación de vulnerabilidades en la plataforma Ethereum, un competidor de criptocorriente de Bitcoin, en el ataque finalmente fallido contra Uniswap y Lend.me2.

Al explicar el método de operación de CryptoCore, el informe decía que “el grupo comienza con una amplia fase de reconocimiento contra la empresa, sus ejecutivos, funcionarios y personal de TI [Tecnología de la Información]”.

Mientras que el método clave de infiltración del grupo “es generalmente a través de la estafa del phishing contra la red corporativa, las cuentas de correo electrónico personales de los ejecutivos son las primeras en ser atacadas”.

Luego, “es cuestión de horas o semanas hasta que el correo electrónico de spear-phishing se envía a una cuenta de correo electrónico corporativa de un ejecutivo de la bolsa. El spear-phishing se lleva a cabo típicamente haciéndose pasar por un empleado de alto rango, ya sea de la organización objetivo o de otra organización (por ejemplo, un consejo asesor) con conexiones al empleado objetivo”.

Después de afianzarse en el sistema, “el objetivo principal del grupo es obtener acceso a la cuenta del administrador de contraseñas de la víctima. Aquí es donde se almacenan las claves de las criptas y otros activos valiosos, que serán útiles en las etapas de movimiento lateral”.

Además, obtener ese acceso significa que “el grupo permanecerá sin ser detectado y mantendrá su persistencia hasta que se elimine la autenticación multifactorial de las carteras de intercambio”, de modo que pueda robar fondos.

Curiosamente, Clearsky dijo que a pesar de la actividad constante desde mediados de 2018 hasta 2020, “Su actividad ha retrocedido en la primera mitad de 2020, una posible razón son las limitaciones inducidas por la pandemia COVID-19, pero no se detuvo por completo”.

Un informe de agosto de 2019 de Clearsky también describió algunas de estas tendencias, incluyendo el robo en los intercambios israelíes, pero no con el mismo alcance.

Los informes incluyen ejemplos de correos electrónicos hebreos hechos a medida para engañar a los israelíes.

El director general de Clearsky, Boaz Dolev, dijo que “aunque el grupo no tiene capacidades avanzadas, actúa sistemáticamente, durante un período prolongado e integrado con inteligencia pre-desarrollada”, lo que le ha permitido robar cantidades masivas de fondos en Israel y en todo el mundo.

Según Clearsky, la empresa aporta soluciones cibernéticas de primera línea a empresas de primer nivel en todo el mundo, y su equipo de inteligencia cibernética se dedica a detectar las amenazas y los actores de las amenazas, especialmente las dirigidas a los gobiernos, las finanzas, las infraestructuras críticas y las empresas farmacéuticas.

Please login to join discussion
© 2017–2025

Welcome Back!

Login to your account below

Forgotten Password? Sign Up

Create New Account!

Fill the forms bellow to register

All fields are required. Log In

Retrieve your password

Please enter your username or email address to reset your password.

Log In
Gestiona tu privacidad

Para ofrecer las mejores experiencias, nosotros y nuestros socios utilizamos tecnologías como cookies para almacenar y/o acceder a la información del dispositivo. La aceptación de estas tecnologías nos permitirá a nosotros y a nuestros socios procesar datos personales como el comportamiento de navegación o identificaciones únicas (IDs) en este sitio y mostrar anuncios (no-) personalizados. No consentir o retirar el consentimiento, puede afectar negativamente a ciertas características y funciones.

Haz clic a continuación para aceptar lo anterior o realizar elecciones más detalladas. Tus elecciones se aplicarán solo en este sitio. Puedes cambiar tus ajustes en cualquier momento, incluso retirar tu consentimiento, utilizando los botones de la Política de cookies o haciendo clic en el icono de Privacidad situado en la parte inferior de la pantalla.

Funcional Siempre activo
El almacenamiento o acceso técnico es estrictamente necesario para el propósito legítimo de permitir el uso de un servicio específico explícitamente solicitado por el abonado o usuario, o con el único propósito de llevar a cabo la transmisión de una comunicación a través de una red de comunicaciones electrónicas.
Preferencias
El almacenamiento o acceso técnico es necesario para la finalidad legítima de almacenar preferencias no solicitadas por el abonado o usuario.
Estadísticas
El almacenamiento o acceso técnico que es utilizado exclusivamente con fines estadísticos. El almacenamiento o acceso técnico que se utiliza exclusivamente con fines estadísticos anónimos. Sin un requerimiento, el cumplimiento voluntario por parte de tu Proveedor de servicios de Internet, o los registros adicionales de un tercero, la información almacenada o recuperada sólo para este propósito no se puede utilizar para identificarte.
Marketing
El almacenamiento o acceso técnico es necesario para crear perfiles de usuario para enviar publicidad, o para rastrear al usuario en una web o en varias web con fines de marketing similares.
Estadísticas

Marketing

Características
Siempre activo

Siempre activo
  • Administrar opciones
  • Gestionar los servicios
  • Gestionar {vendor_count} proveedores
  • Leer más sobre estos propósitos
Administrar opciones
  • {title}
  • {title}
  • {title}
No Result
View All Result
  • Inicio
  • FDI
  • Gaza
  • Terrorismo
  • Mundo
  • Zona de guerra
  • Siria
  • Irán
  • Antisemitismo
  • Tecnología
  • Arqueología