- Origen
- Múltiples fuentes: The CyberWire, Arctic Wolf
- Fecha
- 2026-06-07T04:02:22.565363+00:00
- Resumen
- De acuerdo con múltiples fuentes, investigadores de Arctic Wolf han descubierto una campaña avanzada del grupo norcoreano Lazarus, subgrupo BlueNoroff, que ataca a ejecutivos del sector Web3 y criptomonedas mediante reuniones falsas en Zoom y Microsoft Teams. Utilizan enlaces con errores tipográficos, ataques estilo ClickFix y deepfakes generados por IA para robar credenciales y datos relacionados con criptomonedas. La operación captura imágenes de webcam y sesiones de Telegram de las víctimas para crear participantes falsos cada vez más convincentes en futuros ataques. Se han identificado más de 100 víctimas en 20 países, principalmente CEOs, fundadores, inversores y líderes senior de los sectores de criptomonedas, blockchain y finanzas, con el objetivo de robar activos digitales y acceder a redes de alto valor.