{"id":34390,"date":"2025-09-03T03:30:00","date_gmt":"2025-09-03T03:30:00","guid":{"rendered":"https:\/\/globalcyberalliance.org\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/"},"modified":"2025-09-04T17:40:08","modified_gmt":"2025-09-04T17:40:08","slug":"seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca","status":"publish","type":"post","link":"https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/","title":{"rendered":"Seguimiento de Kimsuky: operaciones de espionaje norcoreanas en AIDE de GCA"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\"><em>En el per\u00edodo previo a <\/em><a href=\"https:\/\/conference.apnic.net\/60\/program\/speakers\/index.html#\/\" target=\"_blank\" rel=\"noreferrer noopener\"><em>APNIC60, donde la directora t\u00e9cnica Leslie Daigle pronunciar\u00e1 un discurso de apertura<\/em><\/a><em>, publicamos una serie de art\u00edculos que abordan amenazas regionales significativas m\u00e1s all\u00e1 de los ataques de origen chino bien documentados. Presentamos cuatro campa\u00f1as distintas vinculadas a Asia basadas en ataques observados directamente en AIDE o confirmados por informes p\u00fablicos coincidentes. Cada caso ofrece una perspectiva diferente del panorama de amenazas, que abarca desde motivaciones geopol\u00edticas hasta disrupciones financieras y espionaje selectivo. Nuestro objetivo es proporcionar contexto, elevar las perspectivas regionales y preparar el escenario para un debate m\u00e1s profundo durante el discurso de apertura.    Este es el segundo art\u00edculo de la serie; anteriormente examinamos el grupo con sede en Pakist\u00e1n  <\/em><a href=\"https:\/\/globalcyberalliance.org\/es\/datos-de-aide-sobre-apt36-riesgos-para-la-infraestructura-regional-y-brechas-de-seguridad\/\" target=\"_blank\" rel=\"noreferrer noopener\"><em>APT36<\/em><\/a><em>.<\/em><\/p>\n\n<h2 class=\"wp-block-heading\"><strong>Introducci\u00f3n<\/strong><\/h2>\n\n<p class=\"wp-block-paragraph\">Se considera ampliamente que Kimsuky, seg\u00fan informes de c\u00f3digo abierto, incluidos los de <a href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa20-301a\" target=\"_blank\" rel=\"noreferrer noopener\">CISA<\/a> y <a href=\"https:\/\/attack.mitre.org\/groups\/G0094\/\" target=\"_blank\" rel=\"noreferrer noopener\">MITRE<\/a>, est\u00e1 asociado con la actividad de espionaje cibern\u00e9tico de Corea del Norte. Algunas fuentes de inteligencia sobre amenazas caracterizan al grupo como dirigido por el estado; sin embargo, esta atribuci\u00f3n se basa en an\u00e1lisis externos en lugar de la confirmaci\u00f3n directa por parte de nuestra investigaci\u00f3n. Se ha informado que Kimsuky emplea t\u00e9cnicas globales de recopilaci\u00f3n de inteligencia, como la ingenier\u00eda social, el spear phishing y familias de malware personalizadas, incluidos BabyShark y AppleSeed. El grupo se dirige principalmente a <a href=\"https:\/\/media.defense.gov\/2023\/Jun\/01\/2003234055\/-1\/-1\/0\/JOINT_CSA_DPRK_SOCIAL_ENGINEERING.PDF\" target=\"_blank\" rel=\"noreferrer noopener\">diplom\u00e1ticos, investigadores e institutos de pol\u00edtica<\/a> en Corea del Sur, Jap\u00f3n y Estados Unidos.   <\/p>\n\n<p class=\"wp-block-paragraph\">Para evaluar la actividad de Kimsuky durante un per\u00edodo de dos a\u00f1os (enero de 2023\u2013agosto de 2025), examinamos los patrones de actividad cibern\u00e9tica en Asia-Pac\u00edfico a trav\u00e9s de la plataforma <a href=\"https:\/\/gcaaide.org\/\" target=\"_blank\" rel=\"noreferrer noopener\">AIDE<\/a> de Global Cyber Alliance. AIDE comenz\u00f3 con honeypots basados en SSH y Telnet en 55 pa\u00edses (~200 sensores). En noviembre de 2024, hizo la transici\u00f3n a la tecnolog\u00eda ProxyPot desarrollada por GCA, ahora implementada en ~200 sensores en 25 pa\u00edses y que cubre SSH, Telnet, FTP, SFTP, HTTP\/HTTPS y SMTP. Esta red distribuida revela que Kimsuky opera a trav\u00e9s de una diversa <a href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/kimsuky-deploys-translatext-target-south-korean-academia\" target=\"_blank\" rel=\"noreferrer noopener\">huella de alojamiento<\/a> global, utilizando servicios de infraestructura de plataformas en la nube, proveedores de telecomunicaciones y proveedores de servicios de Internet en todo el mundo para llevar a cabo operaciones de reconocimiento dirigidas a la regi\u00f3n de Asia-Pac\u00edfico.   <\/p>\n\n<p class=\"wp-block-paragraph\">Nuestro an\u00e1lisis muestra sensores que detectan actividad sospechosa alineada con indicadores de compromiso (IoC) y t\u00e1cticas, t\u00e9cnicas y procedimientos (TTP) conocidos de Kimsuky, lo que demuestra las sofisticadas operaciones de reconocimiento global del grupo.<\/p>\n\n<h2 class=\"wp-block-heading\"><strong>Informaci\u00f3n de datos de AIDE<\/strong><\/h2>\n\n<h3 class=\"wp-block-heading\"><strong>Detecci\u00f3n de firma de agente de usuario<\/strong><\/h3>\n\n<p class=\"wp-block-paragraph\">Uno de los hallazgos m\u00e1s significativos en nuestro an\u00e1lisis fue la aparici\u00f3n repetida de una cadena de agente de usuario distinta de Internet Explorer 11 (IE11) en el tr\u00e1fico de Comando y Control (C2): \u00abMozilla\/5.0 (Windows NT 6.1; WOW64; Trident\/7.0; rv:11.0) like Gecko.\u00bb Esta firma se ha documentado constantemente en las campa\u00f1as de Kimsuky y sirve como un indicador confiable para las operaciones de b\u00fasqueda de amenazas. Seg\u00fan los avisos conjuntos de ciberseguridad de <a href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa20-301a\" target=\"_blank\" rel=\"noreferrer noopener\">CISA<\/a> y <a href=\"https:\/\/www.ic3.gov\/CSA\/2024\/240502.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">FBI<\/a>, esta cadena de agente de usuario espec\u00edfica es un IoC bien establecido para las operaciones de Kimsuky. La persistencia de esta firma de navegador heredado sugiere que el grupo contin\u00faa confiando en patrones de infraestructura establecidos.   <\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"625\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1024x625.png\" alt=\"Figura 1: La distribuci&#xF3;n de firmas de agente de usuario detectadas en los sensores de AIDE, destacando la prevalencia de la firma IE11 en el tr&#xE1;fico sospechoso de Kimsuky.\" class=\"wp-image-34317\" srcset=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1024x625.png 1024w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-300x183.png 300w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-768x469.png 768w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image.png 1452w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\"><strong><em>Figura 1:<\/em><\/strong><em> La distribuci\u00f3n de firmas de agente de usuario detectadas en los sensores de AIDE, destacando la prevalencia de la firma IE11 en el tr\u00e1fico sospechoso de Kimsuky.<\/em><\/figcaption><\/figure>\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n<h3 class=\"wp-block-heading\"><strong>Distribuci\u00f3n geogr\u00e1fica de la infraestructura de ataque<\/strong><\/h3>\n\n<p class=\"wp-block-paragraph\">Los sensores de AIDE detectaron ataques atribuidos a Kimsuky que se originan en infraestructura alojada en varios pa\u00edses (econom\u00edas), lo que revela la diversa huella de alojamiento global aprovechada por este actor de amenazas para las operaciones de reconocimiento (<strong>Figura 2<\/strong>).<\/p>\n\n<p class=\"wp-block-paragraph\">Los datos demuestran el <a href=\"https:\/\/www.sentinelone.com\/labs\/kimsuky-evolves-reconnaissance-capabilities-in-new-global-campaign\/\" target=\"_blank\" rel=\"noreferrer noopener\">uso estrat\u00e9gico de la infraestructura de alojamiento global<\/a> de Kimsuky, con servicios con sede en Panam\u00e1 que muestran el mayor volumen de actividad, seguidos por la infraestructura alojada en EE. UU. Si bien los pa\u00edses de Asia-Pac\u00edfico aparecen como fuentes de ataque, la dependencia sustancial de la infraestructura no APAC, particularmente Panam\u00e1, EE. UU., Reino Unido y Alemania, indica la preferencia del grupo por utilizar <a href=\"https:\/\/www.cyfirma.com\/research\/from-north-korean-phishing-to-underground-online-hosting-services\/\" target=\"_blank\" rel=\"noreferrer noopener\">alojamiento offshore<\/a> para ocultar sus operaciones y complicar los esfuerzos de atribuci\u00f3n. <\/p>\n\n<p class=\"wp-block-paragraph\">Esta distribuci\u00f3n geogr\u00e1fica se alinea con los informes externos sobre la campa\u00f1a \u00ab<a href=\"https:\/\/thehackernews.com\/2025\/02\/north-korean-apt-kimsuky-uses-lnk-files.html\" target=\"_blank\" rel=\"noreferrer noopener\">forceCopy<\/a>\u00bb de Kimsuky en 2024, que se\u00f1al\u00f3 su uso estrat\u00e9gico de nodos VPS offshore para evadir las eliminaciones. <\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"674\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-2-1024x674.png\" alt=\"Figura 2: Distribuci&#xF3;n de alojamiento offshore con Panam&#xE1; como principal fuente de tr&#xE1;fico atribuido a Kimsuky.\" class=\"wp-image-34323\" srcset=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-2-1024x674.png 1024w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-2-300x197.png 300w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-2-768x505.png 768w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-2-1536x1011.png 1536w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-2.png 1600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\"><strong><em>Figura 2:<\/em><\/strong><em> Distribuci\u00f3n de alojamiento offshore con Panam\u00e1 como principal fuente de tr\u00e1fico atribuido a Kimsuky.<\/em><\/figcaption><\/figure>\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n<h3 class=\"wp-block-heading\"><strong>Patrones de actividad de malware<\/strong><\/h3>\n\n<p class=\"wp-block-paragraph\">AIDE captur\u00f3 repetidos intentos de inicio de sesi\u00f3n vinculados a BabyShark y AppleSeed, familias de malware asociadas durante mucho tiempo con el reconocimiento y la persistencia de Kimsuky. Su presencia en nuestros sensores muestra una dependencia continua de las cadenas de herramientas establecidas y la preparaci\u00f3n para intrusiones m\u00e1s amplias: <\/p>\n\n<ul class=\"wp-block-list\">\n<li>\u201c<strong>babyshark<\/strong>\u201d <strong>intentos de inicio de sesi\u00f3n<\/strong>: estos se alinean con los patrones observados en las campa\u00f1as de scripts de <a href=\"https:\/\/unit42.paloaltonetworks.com\/new-babyshark-malware-targets-u-s-national-security-think-tanks\/\" target=\"_blank\" rel=\"noreferrer noopener\">BabyShark<\/a> observadas por primera vez en 2018, donde un script de Windows automatiza la creaci\u00f3n de perfiles del sistema y el robo de credenciales.<\/li>\n\n\n\n<li><strong>\u201cappleseed\u201d intentos de inicio de sesi\u00f3n<\/strong>: estos coinciden con las convenciones de nomenclatura utilizadas por la familia de puertas traseras AppleSeed, que <a href=\"https:\/\/asec.ahnlab.com\/wp-content\/uploads\/2023\/10\/Aug_Threat-Trend-Report-on-Kimsuky-Group.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">ASEC<\/a> ha rastreado desde 2019 para mantener el acceso a largo plazo y la exfiltraci\u00f3n.<\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\">Estos repetidos intentos de acceder a los sistemas utilizando credenciales relacionadas con malware sugieren esfuerzos de reconocimiento en curso y una posible preparaci\u00f3n para intrusiones de red m\u00e1s extensas.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"614\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1-1024x614.png\" alt=\"Figura 3: La distribuci&#xF3;n temporal de intentos de inicio de sesi&#xF3;n relacionados con malware, destacando los picos en la actividad de BabyShark y AppleSeed que se correlacionan con per&#xED;odos de campa&#xF1;a conocidos.\" class=\"wp-image-34320\" srcset=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1-1024x614.png 1024w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1-300x180.png 300w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1-768x460.png 768w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1-1536x921.png 1536w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1-900x541.png 900w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-1.png 1600w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\"><strong><em>Figura 3:<\/em><\/strong><em> La distribuci\u00f3n temporal de intentos de inicio de sesi\u00f3n relacionados con malware, destacando los picos en la actividad de BabyShark y AppleSeed que se correlacionan con per\u00edodos de campa\u00f1a conocidos.<\/em><\/figcaption><\/figure>\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n<h3 class=\"wp-block-heading\"><strong>An\u00e1lisis de la infraestructura de red<\/strong><\/h3>\n\n<p class=\"wp-block-paragraph\">El conjunto de datos de AIDE revela operaciones de Kimsuky que abarcan diversas infraestructuras de red, desde uno de los principales proveedores de telecomunicaciones (258 hits, 26 IPs \u00fanicas) hasta proveedores de servicios en la nube y varios proveedores de alojamiento en m\u00faltiples continentes. Esto se alinea con los informes de <a href=\"https:\/\/www.sentinelone.com\/labs\/kimsuky-evolves-reconnaissance-capabilities-in-new-global-campaign\/\" target=\"_blank\" rel=\"noreferrer noopener\">SentinelOne<\/a> que describen el uso estrat\u00e9gico de Kimsuky de una infraestructura de alojamiento diversa para evadir la detecci\u00f3n. <\/p>\n\n<p class=\"wp-block-paragraph\">El an\u00e1lisis de la distribuci\u00f3n de ASN muestra la preferencia del grupo por aprovechar los principales proveedores de servicios de Internet y las plataformas en la nube, lo que concuerda con sus TTP documentados para combinar <a href=\"https:\/\/www.securonix.com\/blog\/securonix-threat-research-security-advisory-new-deepgosu-attack-campaign\/\" target=\"_blank\" rel=\"noreferrer noopener\">tr\u00e1fico malicioso con comunicaciones de red leg\u00edtimas<\/a>.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"678\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-ASN-Industry-Distribution-1024x678.png\" alt=\"Figura 4: Desglose de las fuentes de ataque por tipo de red, que muestra la distribuci&#xF3;n entre proveedores de telecomunicaciones, servicios en la nube y plataformas de alojamiento. (tipo de red obtenido de PeeringDB) \" class=\"wp-image-34332\" srcset=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-ASN-Industry-Distribution-1024x678.png 1024w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-ASN-Industry-Distribution-300x199.png 300w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-ASN-Industry-Distribution-768x509.png 768w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-ASN-Industry-Distribution.png 1470w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\"><strong><em>Figura 4:<\/em><\/strong><em> Desglose de las fuentes de ataque por tipo de red, que muestra la distribuci\u00f3n entre proveedores de telecomunicaciones, servicios en la nube y plataformas de alojamiento. (tipo de red obtenido de PeeringDB) <\/em><\/figcaption><\/figure>\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n<h3 class=\"wp-block-heading\"><strong>Implicaciones para la protecci\u00f3n de la infraestructura cr\u00edtica y la huella de reconocimiento global<\/strong><\/h3>\n\n<p class=\"wp-block-paragraph\">La amplia naturaleza de los ataques detectados en nuestro conjunto de datos de AIDE sugiere que el reconocimiento de Kimsuky se extiende m\u00e1s all\u00e1 de los objetivos de espionaje tradicionales para incluir la evaluaci\u00f3n general de la infraestructura de red. Este patr\u00f3n es consistente con los objetivos estrat\u00e9gicos descritos en los recientes avisos conjuntos del Departamento de Defensa y el <a href=\"https:\/\/www.ic3.gov\/CSA\/2024\/240502.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">FBI<\/a> con respecto a las actividades cibern\u00e9ticas de la RPDC (Rep\u00fablica Popular Democr\u00e1tica de Corea). <\/p>\n\n<p class=\"wp-block-paragraph\">La detecci\u00f3n de sondeos sistem\u00e1ticos en diversas regiones geogr\u00e1ficas y tipos de red indica una posible preparaci\u00f3n para operaciones a mayor escala, lo que destaca la importancia de una s\u00f3lida supervisi\u00f3n de la red y el intercambio de inteligencia sobre amenazas a trav\u00e9s de las fronteras internacionales.<\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"570\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-3-1024x570.png\" alt=\"Figura 5: AIDE revela el alcance global de la actividad sospechosa de Kimsuky. Las detecciones de AIDE mapean las fuentes de ataque de Kimsuky en todo el mundo, mostrando arcos rojos desde las IPs del atacante hasta las IPs azules del sensor en todos los continentes. Esta imagen subraya la huella de alojamiento verdaderamente distribuida aprovechada para el reconocimiento.  &#10;\" class=\"wp-image-34325\" srcset=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-3-1024x570.png 1024w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-3-300x167.png 300w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-3-768x428.png 768w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/image-3.png 1454w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n<p class=\"wp-block-paragraph\"><strong><em>Figura 5:<\/em><\/strong><em> AIDE revela el alcance global de la actividad sospechosa de kimsuky.<\/em> <em>Las detecciones de AIDE mapean las fuentes de ataque de Kimsuky en todo el mundo, mostrando arcos rojos desde las IPs del atacante hasta las IPs azules del sensor en todos los continentes. Esta imagen subraya la huella de alojamiento verdaderamente distribuida aprovechada para el reconocimiento. <br\/><\/em><\/p>\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"683\" src=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-Global-sources-vs-APNIC-sensors-1024x683.png\" alt=\"Figura 6: kimsuky: fuentes de ataque globales vs objetivos AIDE de APAC\" class=\"wp-image-34329\" srcset=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-Global-sources-vs-APNIC-sensors-1024x683.png 1024w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-Global-sources-vs-APNIC-sensors-300x200.png 300w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-Global-sources-vs-APNIC-sensors-768x512.png 768w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-Global-sources-vs-APNIC-sensors-1536x1024.png 1536w, https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/09\/Kimsuky-Global-sources-vs-APNIC-sensors-2048x1366.png 2048w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><figcaption class=\"wp-element-caption\"><strong><em>Figura 6:<\/em><\/strong><em> kimsuky: fuentes de ataque globales vs objetivos AIDE de APAC<\/em><\/figcaption><\/figure>\n\n<p class=\"wp-block-paragraph\"><\/p>\n\n<h2 class=\"wp-block-heading\"><strong>Conclusi\u00f3n<\/strong><\/h2>\n\n<p class=\"wp-block-paragraph\">Los datos recopilados por la red de sensores global de AIDE proporcionan una visibilidad sin precedentes de las operaciones de reconocimiento de Kimsuky. Este grupo de amenazas mantiene una vasta huella en m\u00faltiples continentes, aprovechando diversas infraestructuras de red e IoCs caracter\u00edsticos, como firmas distintivas de agente de usuario de IE11 y la recolecci\u00f3n de credenciales vinculadas a malware, para llevar a cabo sus campa\u00f1as de espionaje. La distribuci\u00f3n geogr\u00e1fica de los ataques y la correlaci\u00f3n temporal con campa\u00f1as conocidas pintan una imagen completa del reconocimiento cibern\u00e9tico en curso patrocinado por el estado.  <\/p>\n\n<p class=\"wp-block-paragraph\">Estos hallazgos subrayan la necesidad de una supervisi\u00f3n continua y un s\u00f3lido intercambio de inteligencia sobre amenazas para defenderse contra los actores persistentes de estados-naci\u00f3n. Ninguna organizaci\u00f3n por s\u00ed sola puede contrarrestar estas sofisticadas amenazas. <\/p>\n\n<p class=\"wp-block-paragraph\">Para los operadores de Asia-Pac\u00edfico, estos hallazgos destacan que el reconocimiento de hoy puede convertirse en la interrupci\u00f3n de ma\u00f1ana. Ampliar las redes de detecci\u00f3n, compartir inteligencia sobre amenazas y construir ecosistemas resilientes juntos son pasos cr\u00edticos para defender la infraestructura que sustenta la conectividad regional. <\/p>\n\n<p class=\"wp-block-paragraph\">La defensa colaborativa fortalece las capacidades de alerta temprana y respuesta:<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Ampliar las redes de detecci\u00f3n<\/strong>: Una mayor participaci\u00f3n en proyectos como <a href=\"https:\/\/gcaaide.org\/\" target=\"_blank\" rel=\"noreferrer noopener\">AIDE<\/a> amplifica la visibilidad de las campa\u00f1as de reconocimiento ocultas.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li><strong>Compartir inteligencia sobre amenazas<\/strong>: El intercambio transfronterizo entre operadores, gobiernos y comunidades de investigaci\u00f3n acelera la atribuci\u00f3n y las contramedidas.<\/li>\n\n\n\n<li><strong>Construir ecosistemas resilientes<\/strong>: Las respuestas coordinadas al abuso de alojamiento offshore y las infraestructuras distribuidas son m\u00e1s efectivas que las medidas de bloqueo aisladas.<\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\">Al compartir estos conocimientos y fomentar la colaboraci\u00f3n, mejoramos la resiliencia colectiva contra el espionaje cibern\u00e9tico patrocinado por el estado. Si desea contribuir a la comunidad de investigaci\u00f3n de AIDE u obtener m\u00e1s informaci\u00f3n sobre la seguridad de IoT y la detecci\u00f3n de amenazas, <a href=\"https:\/\/globalcyberalliance.org\/es\/contacto\/\">p\u00f3ngase en contacto con nosotros<\/a>. <em><br\/><\/em><\/p>\n\n<h2 class=\"wp-block-heading\">Referencias<\/h2>\n\n<ul class=\"wp-block-list\">\n<li>CISA. Enfoque de Amenaza Persistente Avanzada de Corea del Norte: Kimsuky. Aviso de CISA AA20-301A.   <a href=\"https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa20-301a\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.cisa.gov\/news-events\/cybersecurity-advisories\/aa20-301a<\/a><\/li>\n\n\n\n<li>FBI, Departamento de Estado, NSA, Servicio Nacional de Inteligencia, Agencia Nacional de Polic\u00eda, Ministerio de Asuntos Exteriores. Corea del Norte utiliza la ingenier\u00eda social para permitir el hackeo de grupos de expertos, el mundo acad\u00e9mico y los medios de comunicaci\u00f3n. Aviso conjunto de ciberseguridad.   <a href=\"https:\/\/media.defense.gov\/2023\/Jun\/01\/2003234055\/-1\/-1\/0\/JOINT_CSA_DPRK_SOCIAL_ENGINEERING.PDF\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/media.defense.gov\/2023\/Jun\/01\/2003234055\/-1\/-1\/0\/JOINT_CSA_DPRK_SOCIAL_ENGINEERING.PDF<\/a><\/li>\n\n\n\n<li>ASEC. An\u00e1lisis de tendencias sobre los ataques del grupo Kimsuky utilizando AppleSeed. Informe de an\u00e1lisis de ASEC.   <a href=\"https:\/\/asec.ahnlab.com\/en\/60054\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/asec.ahnlab.com\/en\/60054\/<\/a><\/li>\n\n\n\n<li>MITRE ATT&amp;CK\u00ae. Kimsuky \u2013 Grupo G0094. Corporaci\u00f3n MITRE.   <a href=\"https:\/\/attack.mitre.org\/groups\/G0094\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/attack.mitre.org\/groups\/G0094\/<\/a><\/li>\n\n\n\n<li>Laboratorios de SentinelOne. Kimsuky desarrolla capacidades de reconocimiento en una nueva campa\u00f1a global.  <a href=\"https:\/\/www.sentinelone.com\/labs\/kimsuky-evolves-reconnaissance-capabilities-in-new-global-campaign\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.sentinelone.com\/labs\/kimsuky-evolves-reconnaissance-capabilities-in-new-global-campaign\/<\/a><\/li>\n\n\n\n<li>Unidad 42, Redes de Palo Alto. Nuevo malware BabyShark dirigido a grupos de expertos en seguridad nacional de EE. UU.  <a href=\"https:\/\/unit42.paloaltonetworks.com\/new-babyshark-malware-targets-u-s-national-security-think-tanks\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/unit42.paloaltonetworks.com\/new-babyshark-malware-targets-u-s-national-security-think-tanks\/<\/a><\/li>\n\n\n\n<li>FBI IC3. Actores norcoreanos explotan pol\u00edticas de seguridad DMARC d\u00e9biles para enmascarar intentos de ingenier\u00eda social. Alerta del Centro de Denuncias de Delitos en Internet del FBI.   <a href=\"https:\/\/www.ic3.gov\/CSA\/2024\/240502.pdf\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.ic3.gov\/CSA\/2024\/240502.pdf<\/a><\/li>\n\n\n\n<li>The Hacker News. El APT norcoreano Kimsuky utiliza archivos LNK en la campa\u00f1a \u201cforceCopy\u201d.  <a href=\"https:\/\/thehackernews.com\/2025\/02\/north-korean-apt-kimsuky-uses-lnk-files.html\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/thehackernews.com\/2025\/02\/north-korean-apt-kimsuky-uses-lnk-files.html<\/a><\/li>\n\n\n\n<li>Laboratorios de Zscaler. Kimsuky implementa TranslateXT para atacar al mundo acad\u00e9mico surcoreano.  <a href=\"https:\/\/www.zscaler.com\/blogs\/security-research\/kimsuky-deploys-translatext-target-south-korean-academia\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.zscaler.com\/blogs\/security-research\/kimsuky-deploys-translatext-target-south-korean-academia<\/a><\/li>\n\n\n\n<li>Investigaci\u00f3n de Cyfirma. Desde el phishing norcoreano hasta los servicios de alojamiento en l\u00ednea clandestinos.  <a href=\"https:\/\/www.cyfirma.com\/research\/from-north-korean-phishing-to-underground-online-hosting-services\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.cyfirma.com\/research\/from-north-korean-phishing-to-underground-online-hosting-services\/<\/a><\/li>\n\n\n\n<li>Investigaci\u00f3n de amenazas de Securonix. Nueva campa\u00f1a de ataque DeepGosu.  <a href=\"https:\/\/www.securonix.com\/blog\/securonix-threat-research-security-advisory-new-deepgosu-attack-campaign\/\" target=\"_blank\" rel=\"noreferrer noopener\">https:\/\/www.securonix.com\/blog\/securonix-threat-research-security-advisory-new-deepgosu-attack-campaign\/<\/a><\/li>\n<\/ul>\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En el per\u00edodo previo a APNIC60, donde la directora t\u00e9cnica Leslie Daigle pronunciar\u00e1 un discurso de apertura, publicamos una serie de art\u00edculos que abordan amenazas regionales significativas m\u00e1s all\u00e1 de los ataques de origen chino bien documentados. Presentamos cuatro campa\u00f1as distintas vinculadas a Asia basadas en ataques observados directamente en AIDE o confirmados por informes [&hellip;]<\/p>\n","protected":false},"author":16,"featured_media":34286,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[475],"tags":[],"post_author":[],"post_topic":[19,16],"class_list":["post-34390","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-articulo","post_topic-aide","post_topic-internet-integrity"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Seguimiento de Kimsuky: operaciones de espionaje norcoreanas en AIDE de GCA - GCA | Global Cyber Alliance<\/title>\n<meta name=\"description\" content=\"Evaluamos la actividad de Kimsuky en Asia-Pac\u00edfico (AIDE) durante dos a\u00f1os.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Seguimiento de Kimsuky: operaciones de espionaje norcoreanas en AIDE de GCA - GCA | Global Cyber Alliance\" \/>\n<meta property=\"og:description\" content=\"Evaluamos la actividad de Kimsuky en Asia-Pac\u00edfico (AIDE) durante dos a\u00f1os.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/\" \/>\n<meta property=\"og:site_name\" content=\"GCA | Global Cyber Alliance\" \/>\n<meta property=\"article:published_time\" content=\"2025-09-03T03:30:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2025-09-04T17:40:08+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/08\/apac-map-shutterstock_1667139850-scaled.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"2560\" \/>\n\t<meta property=\"og:image:height\" content=\"1651\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Meghal Donde\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Meghal Donde\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"10 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/es\\\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/es\\\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\\\/\"},\"author\":{\"name\":\"Meghal Donde\",\"@id\":\"https:\\\/\\\/dev.gcai.dev\\\/#\\\/schema\\\/person\\\/38230a35df3eff40fdacf7a37cb583df\"},\"headline\":\"Seguimiento de Kimsuky: operaciones de espionaje norcoreanas en AIDE de GCA\",\"datePublished\":\"2025-09-03T03:30:00+00:00\",\"dateModified\":\"2025-09-04T17:40:08+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/es\\\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\\\/\"},\"wordCount\":1998,\"image\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/es\\\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/globalcyberalliance.org\\\/wp-content\\\/uploads\\\/2025\\\/08\\\/apac-map-shutterstock_1667139850-scaled.jpg\",\"articleSection\":[\"Art\u00edculo\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/es\\\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\\\/\",\"url\":\"https:\\\/\\\/globalcyberalliance.org\\\/es\\\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\\\/\",\"name\":\"Seguimiento de Kimsuky: operaciones de espionaje norcoreanas en AIDE de GCA - GCA | Global Cyber Alliance\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/dev.gcai.dev\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/es\\\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/es\\\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/globalcyberalliance.org\\\/wp-content\\\/uploads\\\/2025\\\/08\\\/apac-map-shutterstock_1667139850-scaled.jpg\",\"datePublished\":\"2025-09-03T03:30:00+00:00\",\"dateModified\":\"2025-09-04T17:40:08+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/dev.gcai.dev\\\/#\\\/schema\\\/person\\\/38230a35df3eff40fdacf7a37cb583df\"},\"description\":\"Evaluamos la actividad de Kimsuky en Asia-Pac\u00edfico (AIDE) durante dos a\u00f1os.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/es\\\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\\\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/globalcyberalliance.org\\\/es\\\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/es\\\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\\\/#primaryimage\",\"url\":\"https:\\\/\\\/globalcyberalliance.org\\\/wp-content\\\/uploads\\\/2025\\\/08\\\/apac-map-shutterstock_1667139850-scaled.jpg\",\"contentUrl\":\"https:\\\/\\\/globalcyberalliance.org\\\/wp-content\\\/uploads\\\/2025\\\/08\\\/apac-map-shutterstock_1667139850-scaled.jpg\",\"width\":2560,\"height\":1651},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/globalcyberalliance.org\\\/es\\\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/globalcyberalliance.org\\\/es\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Seguimiento de Kimsuky: operaciones de espionaje norcoreanas en AIDE de GCA\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/dev.gcai.dev\\\/#website\",\"url\":\"https:\\\/\\\/dev.gcai.dev\\\/\",\"name\":\"GCA | Global Cyber Alliance\",\"description\":\"Do Something. Measure It.\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/dev.gcai.dev\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/dev.gcai.dev\\\/#\\\/schema\\\/person\\\/38230a35df3eff40fdacf7a37cb583df\",\"name\":\"Meghal Donde\",\"url\":\"https:\\\/\\\/globalcyberalliance.org\\\/es\\\/author\\\/donde\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Seguimiento de Kimsuky: operaciones de espionaje norcoreanas en AIDE de GCA - GCA | Global Cyber Alliance","description":"Evaluamos la actividad de Kimsuky en Asia-Pac\u00edfico (AIDE) durante dos a\u00f1os.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/","og_locale":"es_ES","og_type":"article","og_title":"Seguimiento de Kimsuky: operaciones de espionaje norcoreanas en AIDE de GCA - GCA | Global Cyber Alliance","og_description":"Evaluamos la actividad de Kimsuky en Asia-Pac\u00edfico (AIDE) durante dos a\u00f1os.","og_url":"https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/","og_site_name":"GCA | Global Cyber Alliance","article_published_time":"2025-09-03T03:30:00+00:00","article_modified_time":"2025-09-04T17:40:08+00:00","og_image":[{"width":2560,"height":1651,"url":"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/08\/apac-map-shutterstock_1667139850-scaled.jpg","type":"image\/jpeg"}],"author":"Meghal Donde","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Meghal Donde","Tiempo de lectura":"10 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/#article","isPartOf":{"@id":"https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/"},"author":{"name":"Meghal Donde","@id":"https:\/\/dev.gcai.dev\/#\/schema\/person\/38230a35df3eff40fdacf7a37cb583df"},"headline":"Seguimiento de Kimsuky: operaciones de espionaje norcoreanas en AIDE de GCA","datePublished":"2025-09-03T03:30:00+00:00","dateModified":"2025-09-04T17:40:08+00:00","mainEntityOfPage":{"@id":"https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/"},"wordCount":1998,"image":{"@id":"https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/#primaryimage"},"thumbnailUrl":"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/08\/apac-map-shutterstock_1667139850-scaled.jpg","articleSection":["Art\u00edculo"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/","url":"https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/","name":"Seguimiento de Kimsuky: operaciones de espionaje norcoreanas en AIDE de GCA - GCA | Global Cyber Alliance","isPartOf":{"@id":"https:\/\/dev.gcai.dev\/#website"},"primaryImageOfPage":{"@id":"https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/#primaryimage"},"image":{"@id":"https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/#primaryimage"},"thumbnailUrl":"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/08\/apac-map-shutterstock_1667139850-scaled.jpg","datePublished":"2025-09-03T03:30:00+00:00","dateModified":"2025-09-04T17:40:08+00:00","author":{"@id":"https:\/\/dev.gcai.dev\/#\/schema\/person\/38230a35df3eff40fdacf7a37cb583df"},"description":"Evaluamos la actividad de Kimsuky en Asia-Pac\u00edfico (AIDE) durante dos a\u00f1os.","breadcrumb":{"@id":"https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/#primaryimage","url":"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/08\/apac-map-shutterstock_1667139850-scaled.jpg","contentUrl":"https:\/\/globalcyberalliance.org\/wp-content\/uploads\/2025\/08\/apac-map-shutterstock_1667139850-scaled.jpg","width":2560,"height":1651},{"@type":"BreadcrumbList","@id":"https:\/\/globalcyberalliance.org\/es\/seguimiento-de-kimsuky-operaciones-de-espionaje-norcoreanas-en-aide-de-gca\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/globalcyberalliance.org\/es\/"},{"@type":"ListItem","position":2,"name":"Seguimiento de Kimsuky: operaciones de espionaje norcoreanas en AIDE de GCA"}]},{"@type":"WebSite","@id":"https:\/\/dev.gcai.dev\/#website","url":"https:\/\/dev.gcai.dev\/","name":"GCA | Global Cyber Alliance","description":"Do Something. Measure It.","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/dev.gcai.dev\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Person","@id":"https:\/\/dev.gcai.dev\/#\/schema\/person\/38230a35df3eff40fdacf7a37cb583df","name":"Meghal Donde","url":"https:\/\/globalcyberalliance.org\/es\/author\/donde\/"}]}},"_links":{"self":[{"href":"https:\/\/globalcyberalliance.org\/es\/wp-json\/wp\/v2\/posts\/34390","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/globalcyberalliance.org\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/globalcyberalliance.org\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/globalcyberalliance.org\/es\/wp-json\/wp\/v2\/users\/16"}],"replies":[{"embeddable":true,"href":"https:\/\/globalcyberalliance.org\/es\/wp-json\/wp\/v2\/comments?post=34390"}],"version-history":[{"count":2,"href":"https:\/\/globalcyberalliance.org\/es\/wp-json\/wp\/v2\/posts\/34390\/revisions"}],"predecessor-version":[{"id":34412,"href":"https:\/\/globalcyberalliance.org\/es\/wp-json\/wp\/v2\/posts\/34390\/revisions\/34412"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/globalcyberalliance.org\/es\/wp-json\/wp\/v2\/media\/34286"}],"wp:attachment":[{"href":"https:\/\/globalcyberalliance.org\/es\/wp-json\/wp\/v2\/media?parent=34390"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/globalcyberalliance.org\/es\/wp-json\/wp\/v2\/categories?post=34390"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/globalcyberalliance.org\/es\/wp-json\/wp\/v2\/tags?post=34390"},{"taxonomy":"post_author","embeddable":true,"href":"https:\/\/globalcyberalliance.org\/es\/wp-json\/wp\/v2\/post_author?post=34390"},{"taxonomy":"post_topic","embeddable":true,"href":"https:\/\/globalcyberalliance.org\/es\/wp-json\/wp\/v2\/post_topic?post=34390"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}