Siguenos en

Coinbase revela cómo bloqueó un intento de infiltración vinculado a Corea del Norte

·
·

Coinbase ha explicado cómo detectó y frustró un sofisticado intento de infiltración presuntamente relacionado con actores vinculados a Corea del Norte (DPRK). La compañía aseguró que sus sistemas de seguridad identificaron actividad anómala durante la contratación de un ingeniero externo, evitando que el incidente representara un riesgo para los fondos o los datos de sus clientes.


Coinbase detectó actividad sospechosa durante la contratación

Según explicó la compañía, el caso se produjo a finales del año pasado, cuando Coinbase contrató temporalmente a un desarrollador residente en Estados Unidos para un proyecto de ingeniería.

Durante el proceso de trabajo, los sistemas internos detectaron un comportamiento técnico inusual asociado a su entorno de acceso. Como medida preventiva, Coinbase suspendió inmediatamente sus permisos mientras realizaba una investigación interna.

La empresa también indicó que el rendimiento y la disponibilidad del contratista no cumplieron las expectativas, por lo que su colaboración finalizó menos de 30 días después de su incorporación.

Un investigador independiente ayudó a cerrar la investigación

Meses después, el investigador de ciberseguridad Vangelis Stykas, de Kumio, contactó con Coinbase para compartir información que relacionaba al contratista con una posible operación de infiltración atribuida a Corea del Norte.

La investigación confirmó que el contratista había introducido una pequeña cantidad de código en un repositorio privado interno. Sin embargo, Coinbase aseguró que dicho código:

  • No era sensible.
  • No estaba relacionado con datos de clientes.
  • No suponía ningún riesgo para la plataforma ni para los usuarios.

La compañía afirmó además que no encontró pruebas concluyentes que demostraran que el contratista trabajara directamente con personas ubicadas en Corea del Norte, aunque el patrón observado coincidía con tácticas conocidas utilizadas por grupos vinculados al régimen norcoreano.

Coinbase refuerza sus mecanismos de defensa

El exchange explicó que mantiene múltiples capas de protección frente a este tipo de amenazas, incluyendo:

  • Controles avanzados durante los procesos de selección y contratación.
  • Verificación reforzada de identidad para empleados y contratistas.
  • Monitorización continua de indicadores técnicos y de comportamiento.
  • Colaboración con agencias de seguridad y fuerzas del orden de Estados Unidos.
  • Intercambio de inteligencia con otras empresas del sector a través de CryptoISAC y otros programas de cooperación.

La amenaza norcoreana continúa creciendo

Coinbase recordó que los grupos patrocinados por Corea del Norte continúan perfeccionando sus técnicas para infiltrarse en empresas tecnológicas y del sector de las criptomonedas mediante falsas ofertas de empleo, identidades legítimas y contratistas intermediarios.

La compañía aseguró que seguirá invirtiendo en tecnología, inteligencia y colaboración con investigadores independientes para anticiparse a este tipo de operaciones y proteger tanto a sus clientes como al conjunto del ecosistema cripto.

RELACIONADO

CALENDARIO ECONÓMICO

Accede a nuestro calendario económico y mantente al día con los eventos clave.
Recientes
Próximos
spot_img

DESTACADO

TE INTERESA