Los hackers norcoreanos, identificados como el grupo de amenaza UNC1069, están intensificando sus ataques contra empresas de criptomonedas y fintech utilizando tácticas avanzadas de ingeniería social impulsadas por IA. Según Mandiant, una firma de ciberseguridad de Google Cloud, el grupo ha desplegado siete suites de malware, incluyendo SILENCELIFT, DEEPBREATH y CHROMEPUSH, para robar datos sensibles y activos digitales. Los atacantes están aprovechando cuentas comprometidas de Telegram y videos deepfake generados por IA para llevar a cabo reuniones fraudulentas en Zoom. Desde noviembre de 2025, los avances en inteligencia artificial han permitido al grupo expandir sus operaciones. En un incidente notable, los hackers usaron una cuenta robada de Telegram de un fundador de criptomonedas para ejecutar un ataque ClickFix, engañando a las víctimas para que ejecutaran comandos maliciosos bajo el pretexto de solucionar problemas.