
Madrid, 5 de marzo de 2026 – Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, ha publicado un análisis detallado sobre un cambio crítico en las tácticas de grupos de amenazas avanzadas (APT), específicamente el grupo Lazarus de Corea del Norte. Los ciberdelincuentes están explotando la confianza inherente en las “listas blancas” de las instituciones financieras para eludir medidas de seguridad robustas, lo que se ha traducido en un robo de 1.788 millones de dólares en apenas siete meses.
A diferencia de los hackeos tradicionales que buscan vulnerabilidades en el código, esta estrategia se basa en comprometer a proveedores, socios o infraestructura de confianza que ya figuran en las listas de direcciones aprobadas de las víctimas. Al hacerlo, los atacantes heredan la legitimidad necesaria para realizar transacciones maliciosas que pasan todos los controles estáticos de seguridad.
Para un atacante con recursos estatales, la transparencia de la cadena de bloques es un regalo. Al analizar los patrones de transacciones públicas, el grupo Lazarus puede mapear exactamente qué proveedores de custodia, infraestructuras de billetera o protocolos DeFi utiliza una institución.

La lista blanca no es una barrera, sino una lista de objetivos. Los atacantes comprometen al eslabón más débil de la lista blanca y utilizan la confianza preexistente para eludir todos los controles.
El modus operandi detectado en los últimos ataques (julio 2024 – febrero 2025) sigue un patrón de tres pasos, según Check Point Software:
Check Point Software destaca tres casos recientes donde se aplicaron estas tácticas a pesar de contar con las mejores prácticas de la industria:
Según el análisis, las medidas de seguridad estáticas, como listas blancas, firmas múltiples y carteras de hardware, son necesarias, pero resultan insuficientes frente a este nivel de sofisticación. Check Point Software recomienda simular transacciones en tiempo real. Es decir, no basar la seguridad en el destino (la dirección), sino en el resultado (qué cambiará exactamente en el balance y la propiedad). Además, la compañía aconseja la monitorización continua on-chain con el fin de detectar señales de alerta tempranas -como el despliegue de contratos maliciosos días antes del ataque-, así como insertar una infraestructura separada que intercepte y valide cada transacción antes de que llegue a la cadena de bloques, rompiendo la cadena de manipulación de la interfaz de usuario.
La entrada <strong>Check Point Software analiza el impacto del grupo Lazarus: 1.788 millones de dólares robados en solo siete meses</strong> se publicó primero en El negocio – Guía Informativa para Autónomos y Pymes.