{"id":17686,"date":"2026-08-14T10:36:08","date_gmt":"2026-08-14T10:36:08","guid":{"rendered":"https:\/\/satoshibrother.com\/es\/la-estafa-laboral-en-criptomonedas-en-singapur-causa-perdidas-de-11-8-millones-de-dolares\/"},"modified":"2026-08-14T10:36:08","modified_gmt":"2026-08-14T10:36:08","slug":"la-estafa-laboral-en-criptomonedas-en-singapur-causa-perdidas-de-11-8-millones-de-dolares","status":"publish","type":"post","link":"https:\/\/satoshibrother.com\/es\/la-estafa-laboral-en-criptomonedas-en-singapur-causa-perdidas-de-11-8-millones-de-dolares\/","title":{"rendered":"La estafa laboral en criptomonedas en Singapur causa p\u00e9rdidas de 11.8 millones de d\u00f3lares"},"content":{"rendered":"<h2>Incidente de Estafa en Criptomonedas<\/h2>\n<p>Una <strong>oferta de trabajo falsa<\/strong> en el \u00e1mbito de las criptomonedas ha provocado p\u00e9rdidas de <strong>11.8 millones de d\u00f3lares estadounidenses<\/strong> a una empresa en Singapur, tras el acceso no autorizado a sus sistemas corporativos por parte de atacantes que eludieron los controles de transacci\u00f3n, seg\u00fan informaron las autoridades locales. La Fuerza Policial de Singapur (SPF) y la Agencia de Ciberseguridad de Singapur (CSA) comunicaron el 14 de agosto que la v\u00edctima fue contactada inicialmente a trav\u00e9s de LinkedIn por un estafador que se hac\u00eda pasar por reclutador de una empresa relacionada con criptomonedas.<\/p>\n<h2>Proceso de Reclutamiento Fraudulento<\/h2>\n<p>Este contacto dio inicio a un proceso de entrevista que, eventualmente, permiti\u00f3 a los atacantes acceder a los sistemas del empleador de la v\u00edctima. La comunicaci\u00f3n se traslad\u00f3 de LinkedIn a correo electr\u00f3nico, donde el supuesto reclutador utiliz\u00f3 un <strong>dominio falsificado<\/strong> que se asemejaba estrechamente a la direcci\u00f3n de la empresa leg\u00edtima. La v\u00edctima particip\u00f3 en varias entrevistas a trav\u00e9s de Google Meet, aunque la persona que conduc\u00eda las entrevistas mantuvo su c\u00e1mara apagada durante las llamadas.<\/p>\n<p>A medida que avanzaba el proceso de reclutamiento, se envi\u00f3 a la v\u00edctima a un <strong>sitio web falso<\/strong> y se le solicit\u00f3 completar una evaluaci\u00f3n t\u00e9cnica de codificaci\u00f3n en un dispositivo proporcionado por la empresa. Durante esta evaluaci\u00f3n, se descarg\u00f3 <strong>software malicioso<\/strong> sin que la v\u00edctima se diera cuenta de que el dispositivo hab\u00eda sido comprometido. Una vez instalado, el malware recolect\u00f3 el <strong>token de sesi\u00f3n<\/strong> de la v\u00edctima, seg\u00fan informaron SPF y CSA.<\/p>\n<h2>Acceso No Autorizado y Consecuencias<\/h2>\n<p>Los atacantes utilizaron el token robado para eludir la <strong>autenticaci\u00f3n de m\u00faltiples factores<\/strong> y obtener acceso a la cuenta de Bitbucket de la v\u00edctima, que estaba conectada al repositorio de c\u00f3digo del empleador. Bitbucket es un servicio de alojamiento de repositorios de c\u00f3digo utilizado por equipos de desarrollo de software para almacenar, gestionar y colaborar en el c\u00f3digo fuente. El acceso a una cuenta de empleado puede exponer m\u00e1s que el dispositivo individual, especialmente cuando la cuenta tiene permisos vinculados a repositorios de la empresa u otros sistemas de desarrollo.<\/p>\n<p>Tras acceder a la cuenta de Bitbucket, los atacantes modificaron las instrucciones de despliegue autom\u00e1tico de software de la empresa, lo que les permiti\u00f3 trasladar la intrusi\u00f3n a la infraestructura interna de la compa\u00f1\u00eda. Las credenciales recolectadas durante el compromiso les permitieron eludir los l\u00edmites de transacci\u00f3n y los controles de aprobaci\u00f3n utilizados para regular las transferencias de criptomonedas. SPF y CSA informaron que los atacantes llevaron a cabo transacciones de criptomonedas que resultaron en p\u00e9rdidas totales de <strong>11.8 millones de d\u00f3lares<\/strong>.<\/p>\n<h2>Patrones de Ataque y Recomendaciones<\/h2>\n<p>El uso de una evaluaci\u00f3n de codificaci\u00f3n como m\u00e9todo para entregar el malware se asemeja a ataques previamente documentados en el sector de criptomonedas, donde se contacta a desarrolladores y personal t\u00e9cnico con ofertas de trabajo antes de solicitarles que ejecuten c\u00f3digo o instalen software. En mayo, crypto.news report\u00f3 sobre el malware <strong>TrapDoor<\/strong>, que apunt\u00f3 a desarrolladores de criptomonedas e inteligencia artificial a trav\u00e9s de paquetes de software malicioso.<\/p>\n<p>La plataforma de seguridad para desarrolladores Socket identific\u00f3 al menos <strong>34 paquetes maliciosos<\/strong> y <strong>384 versiones<\/strong> conectadas en los ecosistemas de npm, PyPI y Rust. Seg\u00fan Socket, estos paquetes estaban dise\u00f1ados para robar informaci\u00f3n de billeteras de criptomonedas, as\u00ed como tokens de GitHub, claves API, credenciales en la nube y acceso SSH.<\/p>\n<p>Los investigadores recomendaron implementar <strong>pol\u00edticas estrictas de complementos<\/strong> a nivel de aplicaci\u00f3n en las empresas financieras para reducir el riesgo de que el software de productividad leg\u00edtimo se convierta en un punto de entrada para los atacantes. Durante el mismo mes, el proveedor de billeteras Zerion confirm\u00f3 una violaci\u00f3n de <strong>100,000 d\u00f3lares<\/strong> vinculada a una operaci\u00f3n de ingenier\u00eda social de larga duraci\u00f3n relacionada con atacantes norcoreanos.<\/p>\n<h2>Consejos para Empresas y Individuos<\/h2>\n<p>SPF y CSA aconsejaron a las empresas y a los individuos, especialmente aquellos que operan en tecnolog\u00eda y criptomonedas, que verifiquen las identidades de los reclutadores y las empresas que dicen representar antes de interactuar con archivos, sitios web o software relacionados con trabajos. Tambi\u00e9n se recomend\u00f3 a las empresas proteger las claves de la interfaz de programaci\u00f3n de aplicaciones y las credenciales internas, mientras fortalecen la <strong>autenticaci\u00f3n de m\u00faltiples factores<\/strong>.<\/p>\n<p>Se sugiri\u00f3 espec\u00edficamente asegurar los <strong>repositorios de c\u00f3digo<\/strong> y las tuber\u00edas de despliegue de software, ya que el acceso a esos sistemas puede permitir que un compromiso que comienza en un dispositivo de un empleado alcance la infraestructura de la empresa. Las agencias tambi\u00e9n instaron a las empresas a revisar c\u00f3mo se almacenan y acceden a las credenciales sensibles.<\/p>\n<blockquote><p>\u00abLas credenciales recolectadas despu\u00e9s del compromiso inicial se utilizaron para eludir los l\u00edmites de transacci\u00f3n y los controles de aprobaci\u00f3n, permitiendo a los atacantes ejecutar transferencias de criptomonedas.\u00bb<\/p><\/blockquote>\n<p>Para las empresas que sospechan que un dispositivo de empleado o un sistema interno ya ha sido violado, SPF y CSA aconsejaron aislar inmediatamente el equipo o los sistemas afectados. Las sesiones activas deben ser revocadas y las credenciales restablecidas, mientras que los registros de acceso deben ser examinados en busca de signos de que los atacantes ingresaron a otras cuentas o infraestructura de la empresa.<\/p>\n<p>Las autoridades tambi\u00e9n recomendaron a las empresas que verifiquen si los repositorios de c\u00f3digo, servidores internos, cuentas o flujos de trabajo de aprobaci\u00f3n hab\u00edan sido modificados durante el compromiso. Los equipos internos de ciberseguridad o proveedores de seguridad externos deben ser contactados sin demora, seg\u00fan las agencias.<\/p>\n<p>Para los individuos, las agencias recomendaron tratar los enfoques de reclutamiento no solicitados con precauci\u00f3n y verificar de forma independiente tanto al reclutador como a la empresa involucrada. Se aconsej\u00f3 un escrutinio adicional cuando un proceso de entrevista requiere que los candidatos descarguen archivos, ejecuten c\u00f3digo desconocido o utilicen sitios web proporcionados por personas que no han sido verificadas de forma independiente.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Incidente de Estafa en Criptomonedas Una oferta de trabajo falsa en el \u00e1mbito de las criptomonedas ha provocado p\u00e9rdidas de 11.8 millones de d\u00f3lares estadounidenses a una empresa en Singapur, tras el acceso no autorizado a sus sistemas corporativos por parte de atacantes que eludieron los controles de transacci\u00f3n, seg\u00fan informaron las autoridades locales. La Fuerza Policial de Singapur (SPF) y la Agencia de Ciberseguridad de Singapur (CSA) comunicaron el 14 de agosto que la v\u00edctima fue contactada inicialmente a trav\u00e9s de LinkedIn por un estafador que se hac\u00eda pasar por reclutador de una empresa relacionada con criptomonedas. Proceso de<\/p>\n","protected":false},"author":3,"featured_media":17685,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[64],"tags":[10234,10732,65,7982,10733,3037,469,10734,9233,10087],"class_list":["post-17686","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hack","tag-elastic-security-labs","tag-google-meet","tag-hack","tag-linkedin","tag-pypi","tag-rust","tag-singapore","tag-singapore-police-force","tag-socket","tag-zerion"],"yoast_description":"Una estafa laboral en el sector de criptomonedas en Singapur result\u00f3 en una p\u00e9rdida de 11.8 millones de d\u00f3lares, tras la infecci\u00f3n de dispositivos que otorgaron a los atacantes acceso a sistemas corporativos y fondos.","_links":{"self":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17686","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/comments?post=17686"}],"version-history":[{"count":0,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/posts\/17686\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media\/17685"}],"wp:attachment":[{"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/media?parent=17686"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/categories?post=17686"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/satoshibrother.com\/es\/wp-json\/wp\/v2\/tags?post=17686"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}