Un grupo de hackers norcoreanos entrenados por el Estado habría sido arrestado después de infiltrarse en dos bancos del régimen y convertir las ganancias obtenidas en criptomonedas y efectivo.
***
- Las autoridades norcoreanas habrían detenido al grupo el 12 de julio tras rastrear transacciones sospechosas hasta un refugio en Pyongyang.
- Los presuntos responsables incluirían exmiembros de una unidad de guerra cibernética y graduados de universidades tecnológicas del país.
- El caso ocurre mientras Corea del Norte enfrenta acusaciones internacionales por grandes robos de criptomonedas atribuidos a sus unidades cibernéticas.
🚨 Hackers norcoreanos arrestados tras robar a bancos del régimen 🚨
Un grupo de hackers entrenados por el Estado fue detenido en Pyongyang.
Infiltraron el Banco Central de Chosun y el Banco de Comercio Exterior.
Utilizaron criptomonedas para blanquear los fondos robados.… pic.twitter.com/OOiJ8EWwsh
— Diario฿itcoin (@DiarioBitcoin) July 24, 2026
Las autoridades de Corea del Norte habrían arrestado a un grupo de hackers de élite entrenados por el Estado. El grupo enfrenta acusaciones por robar fondos de instituciones financieras del propio régimen y blanquear las ganancias mediante criptomonedas.
La información procede de un reporte de Daily NK, que citó a una fuente anónima ubicada en Pyongyang. El caso resulta inusual porque los presuntos atacantes no habrían dirigido sus operaciones contra gobiernos extranjeros o empresas privadas, sino contra bancos controlados por el Estado norcoreano.
Una operación contra los bancos del régimen
Según el reporte, los hackers infiltraron las redes internas del Banco Central de Chosun y del Banco de Comercio Exterior de Corea del Norte. Ambas instituciones forman parte de la infraestructura financiera del país.
La fuente citada indicó que el grupo fue capturado el 12 de julio. Una investigación interna habría seguido el rastro de varias transacciones sospechosas en criptomonedas hasta un refugio situado en Pyongyang.
El reporte no identifica los activos digitales utilizados ni especifica el monto presuntamente robado. Tampoco detalla cómo las autoridades rastrearon las operaciones o qué medidas aplicaron después de localizar el escondite.
El presunto robo habría afectado a instituciones financieras vinculadas directamente con el aparato estatal. Esa circunstancia añade una dimensión particularmente sensible al caso, porque los atacantes habrían utilizado capacidades desarrolladas para servir a los intereses del propio régimen.
La información disponible tampoco confirma si los detenidos enfrentan cargos formales, si confesaron los hechos o si las autoridades recuperaron los fondos. Hasta ahora, el reporte se apoya en una fuente anónima en Pyongyang.
La posible estructura de la red
De acuerdo con la información divulgada, la red estaba liderada por exmiembros de una unidad de guerra cibernética bajo la Oficina General de Reconocimiento e Inteligencia. Esta estructura se asocia con operaciones de inteligencia y capacidades ofensivas del Estado norcoreano.
Los presuntos líderes habrían reclutado a graduados talentosos de la Universidad de Tecnología Kim Chaek y de la Universidad de Ciencia de Pyongyang. Ambas instituciones son reconocidas dentro del sistema educativo tecnológico de Corea del Norte.
El grupo supuestamente combinó habilidades de hacking de grado militar con comunicaciones encriptadas. También habría utilizado equipos inalámbricos fabricados en China para ejecutar sus operaciones y mantener la coordinación.
La combinación de conocimientos técnicos, equipos de comunicación y acceso a redes internas habría permitido atacar sistemas financieros protegidos. Sin embargo, la información publicada no explica qué vulnerabilidades aprovecharon los hackers ni cuánto tiempo permanecieron dentro de las redes bancarias.
El uso de criptomonedas habría cumplido una función central en el esquema. Los activos digitales permitieron, según el reporte, mover las ganancias antes de que intermediarios las convirtieran en efectivo.
De las criptomonedas al dinero fiat
Los intermediarios ubicados en China supuestamente transformaron las criptomonedas en efectivo. Después, contactos que operaban en las regiones fronterizas de Corea del Norte habrían cambiado ese dinero por monedas fiat.
El reporte no menciona qué criptomonedas se utilizaron, qué proveedores facilitaron las conversiones ni qué moneda fiat recibió la red. Esos detalles serían relevantes para evaluar el recorrido financiero de los fondos.
La operación descrita refleja uno de los desafíos habituales en investigaciones sobre delitos con activos digitales. Los movimientos en una cadena de bloques pueden dejar registros públicos, pero la identificación de las personas detrás de cada dirección exige análisis adicional y datos externos.
En este caso, las autoridades norcoreanas habrían conectado las transacciones con una ubicación física en Pyongyang. El informe no aclara si esa conexión surgió del análisis de la cadena de bloques, de vigilancia tradicional o de una combinación de métodos.
La presunta conversión a efectivo también habría trasladado parte de la operación fuera del entorno digital. El paso por intermediarios en China y por contactos fronterizos habría creado nuevas capas de coordinación entre los participantes.
El historial de acusaciones contra Pyongyang
Corea del Norte mantiene una larga historia de acusaciones relacionadas con el robo de criptomonedas. Las Naciones Unidas, Estados Unidos, Corea del Sur y Japón han señalado repetidamente a unidades cibernéticas de Pyongyang.
Entre las estructuras mencionadas en esas acusaciones aparece Lazarus Group. Funcionarios y organismos internacionales han vinculado a este grupo con robos de miles de millones de dólares en activos digitales.
Funcionarios estadounidenses han acusado a hackers norcoreanos de ejecutar algunos de los mayores robos de criptomonedas registrados. Entre los casos señalados figuran ataques vinculados con Ronin Bridge y Harmony Horizon Bridge.
También se han mencionado incidentes relacionados con Atomic Wallet, Alphapo, CoinEx, DMM Bitcoin y WazirX. La noticia original presenta estos casos como parte del historial de acusaciones contra las unidades cibernéticas de Pyongyang.
Corea del Norte ha rechazado repetidamente las acusaciones de Estados Unidos y de las Naciones Unidas. El régimen describe esas denuncias como fabricaciones motivadas políticamente.
La paradoja del supuesto robo interno
Si el reporte es preciso, el caso presenta una paradoja dentro de la estrategia cibernética norcoreana. Personas presuntamente entrenadas por el Estado para realizar operaciones sofisticadas habrían utilizado sus conocimientos contra instituciones financieras del propio país.
El supuesto ataque también podría mostrar los riesgos que enfrentan las estructuras estatales cuando concentran capacidades técnicas avanzadas en grupos reducidos. La experiencia desarrollada para operaciones oficiales puede convertirse en una amenaza si sus integrantes rompen con la cadena de mando.
La información no permite establecer si los hackers actuaron por motivos personales, por disputas internas o por alguna otra razón. El reporte únicamente los presenta como antiguos miembros de una unidad vinculada con la guerra cibernética estatal.
El arresto habría sido resultado de una investigación interna, no de una denuncia pública de una empresa internacional. Esa diferencia podría indicar que el régimen detectó movimientos financieros anómalos dentro de sus propios sistemas.
El caso seguirá dependiendo de confirmaciones adicionales para establecer el alcance del robo, la identidad de los detenidos y el destino final de los fondos. Por ahora, la información disponible describe una operación presuntamente ejecutada desde dentro del aparato técnico norcoreano.
La noticia también subraya la complejidad del ecosistema de delitos con criptomonedas. Aunque los activos digitales pueden facilitar transferencias transfronterizas, sus transacciones dejan rastros que pueden contribuir a investigaciones cuando las autoridades logran asociarlos con personas y lugares concretos.
Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público
Este artículo fue escrito por un redactor de contenido de IA
ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.
Suscríbete a nuestro boletín
Artículos Relacionados
Criptomonedas
B2C2 busca comprador por más de USD $1.000 millones en plena presión sobre el mercado cripto
Criptomonedas
La UE endurece sanciones contra Rusia y apunta a una red cripto de USD $120.000 millones
Análisis de mercado
PENGU se hunde un 3.70% y roza los $0.006: ¿se avecina un nuevo mínimo histórico?
AltCoins