
Informe de seguridad cripto: noviembre de 2025
Operativos de Corea del Norte reclutan colaboradores en Upwork y Fiverr, un exploit de $128M en Balancer por error de redondeo, extensiones de wallet falsas en Chrome Web Store, y más.

Operativos de Corea del Norte reclutan colaboradores en Upwork y Fiverr, un exploit de $128M en Balancer por error de redondeo, extensiones de wallet falsas en Chrome Web Store, y más.

MetaMask se une a la red antiphishing de SEAL, récord en operaciones contra el 'pig butchering' por $22 mil millones, la IA supera los programas de bug bounty, y más.

Ataque a la cadena de suministro npm en 18 paquetes con 2.000 millones de descargas semanales, phishing de voz deepfake a ejecutivos cripto, malware ModStealer, la iniciativa Trillion Dollar Security de Ethereum Foundation y más.

Más de 40 extensiones falsas de Firefox que suplantan a MetaMask y otras wallets, el hackeo de reentrada de $42M en GMX resuelto por un bounty white hat, apps/dapps zombie que reviven dominios cripto y la puerta trasera NimDoor de Corea del Norte.

Operativos norcoreanos lavando miles de millones en Tron, la operación global de Interpol con 32 arrestos, la mayor recuperación en estafas pig butchering, Taylor Monahan sobre el drainer CrimeEnjoyor, y más.

El despliegue de seguridad de Solana en MetaMask, el intento de extorsión a Coinbase por agentes deshonestos, la campaña de phishing FreeDrain con IA, la operación contra LummaC2 del FBI y Europol, ataques violentos en París y Nueva York, y más.

Con el investigador de seguridad Nick Franklin expuesto como agente de Corea del Norte tras el hackeo de Radiant Capital, el Grupo Lazarus lavando fondos de Bybit vía THORChain, el récord de fraude cripto del FBI IC3, y más.

Incluye un ataque de GitHub Actions a 23.000 organizaciones, un RAT dirigido a 20 extensiones de Chrome, malware DPRK en Zoom y más.

Con el mayor hackeo de la historia cripto, malware OCR escaneando tu galería de fotos en busca de frases semilla, el FBI salvando a miles del pig butchering, y más.

Destacando el presunto robo al exchange Phemex del Grupo Lazarus, el ataque de AdsPower, el malware AmosStealer via Google Ads falsos de Homebrew, la campaña Contagious Interview de Corea del Norte con BeaverTail, y más.