El 1 de agosto de 2026, el Servicio Nacional de Inteligencia de Corea del Sur (NIS), junto con la Agencia de Seguridad de Internet de Corea (KISA) y la policía nacional, emitió una alerta coordinada sobre una campaña de espionaje respaldada por un Estado que afecta a ciudadanos y empresas del país. Lo inquietante no es solo la escala, sino la técnica: los atacantes no necesitan que la víctima haga clic en nada.
La firma de seguridad AhnLab documentó la operación, bautizada Double Barrel, en al menos quince sitios web coreanos legítimos comprometidos entre 2025 y mediados de 2026, incluyendo portales de noticias, hospitales y fabricantes. El vector es un ataque de tipo watering hole: basta con visitar una página de confianza para que el equipo quede infectado, sin ventanas emergentes ni avisos.
Una vulnerabilidad impuesta por la propia regulación
La raíz del problema es especialmente relevante para cualquier empresa que opere en un sector regulado: los atacantes explotan una vulnerabilidad antigua y sin parchear en el software de firma electrónica y autenticación que la banca y las administraciones surcoreanas obligan a instalar a sus usuarios. Es software que rara vez se actualiza después de la instalación inicial, lo que lo convierte en una puerta trasera permanente.
Una vez dentro, el malware roba contraseñas guardadas en el navegador, documentos y credenciales, y convierte el equipo infectado en un punto de apoyo para moverse lateralmente dentro de la red de la víctima. Según la alerta conjunta, los datos robados también se usan con fines de extorsión.
Recomendaciones de las autoridades
- Actualizar de forma prioritaria las herramientas de firma digital y autenticación, incluso las que "nunca se tocan".
- Activar la autenticación en dos factores en todos los sistemas críticos.
- Evitar guardar contraseñas en el navegador.
- Aplicar segmentación de red para limitar el movimiento lateral.
- Capacitar periódicamente al personal y notificar cualquier incidente de inmediato a las autoridades competentes.
Para las empresas de República Dominicana y el Caribe que operan bajo marcos de cumplimiento financiero, el caso surcoreano es una advertencia concreta: el software regulatorio y de cumplimiento no puede tratarse como una caja cerrada que se instala y se olvida. Requiere parches constantes, monitoreo activo y trazabilidad de cada acceso. En TEKFENIX, soluciones como CumplimientoControl están diseñadas precisamente para dar a las instituciones financieras visibilidad y trazabilidad regulatoria continua sobre sus procesos críticos, reduciendo el tipo de puntos ciegos que este incidente pone en evidencia.