Coreia do Norte tem como alvo DeFi, ETFs BTC; FBI emite PSA

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como analista de segurança cibernética experiente, com mais de duas décadas de experiência, não posso enfatizar o suficiente a importância de atender ao alerta do FBI sobre as ameaças cibernéticas norte-coreanas que visam empresas DeFi e de criptomoeda. Minha vida tem sido uma montanha-russa repleta de inúmeros ataques cibernéticos, mas nada se compara às táticas astutas empregadas por esses hackers patrocinados pelo Estado.

O FBI emitiu um alerta para empresas americanas que lidam com criptomoedas e finanças descentralizadas (DeFi), destacando ataques cibernéticos complexos norte-coreanos visando fundos negociados em bolsa (ETFs) de Bitcoin e outros ativos digitais

Ataques cibernéticos direcionados a empresas DeFi

O Federal Bureau of Investigation (FBI) divulgou um comunicado público (Anúncio de Serviço Público – PSA), alertando as empresas de Finanças Descentralizadas (DeFi) sobre possíveis ataques cibernéticos originados da Coreia do Norte. Em termos mais simples, o FBI está alertando as empresas DeFi que podem enfrentar ameaças cibernéticas vindas da Coreia do Norte

“A Coreia do Norte, muitas vezes referida como República Popular Democrática da Coreia (RPDC), está orquestrando operações intrincadas e furtivas de ciberespionagem dirigidas a trabalhadores de empresas de Finanças Descentralizadas (DeFi), empresas de criptomoedas e entidades semelhantes. O objetivo é introduzir malware e roubar suas moedas digitais.”

Foco em ETFs de criptomoeda

Na Declaração Pública Juramentada (PSA), o FBI revelou que os ciberoperadores norte-coreanos têm se concentrado em ativos negociados em bolsa (ETAs) de criptomoedas. O recente aumento nos investimentos, após o endosso da SEC aos ETFs Bitcoin em janeiro, que impulsionou os preços do Bitcoin para um pico sem precedentes de US$ 73.000, chamou a atenção desses hackers apoiados pelo Estado. Especula-se que esses agentes maliciosos estejam se preparando para possíveis ataques a empresas relacionadas a ETAs de criptomoeda, o que implica uma ameaça maior para empresas ativas neste domínio.

Táticas sofisticadas de engenharia social

O FBI sublinhou a complexidade das estratégias de fraude norte-coreanas no espaço cibernético, destacando que mesmo as empresas com fortes medidas de segurança cibernética podem involuntariamente tornar-se alvos destas técnicas sofisticadas. Foram apontados os métodos utilizados por estes atores, como criar situações falsas com dados pessoais, fingir ser contactos conhecidos e apresentar ofertas de emprego ou de investimento aliciantes que parecem boas demais para ser verdade

Indicadores da atividade cibernética norte-coreana

Transformar o texto de uma forma natural e de fácil leitura: O FBI ofereceu uma série de potenciais sinais de alerta para ajudar as empresas a identificar e impedir tais ataques. Os sinalizadores de alerta consistem em solicitações para executar código ou baixar aplicativos em dispositivos corporativos, ofertas de emprego inesperadas com remuneração lucrativa e tentativas de transferir discussões para plataformas de mensagens não verificadas. Essas estratégias são elaboradas para minar a segurança de empresas específicas e proteger a entrada não autorizada em suas redes.

Recomendações para Mitigação de Riscos

Para reduzir a probabilidade de ataques cibernéticos avançados, o FBI sugere que as empresas criem métodos distintos para confirmar a identidade dos contactos através de diferentes canais de comunicação. A agência também desaconselha o armazenamento de dados de carteiras de criptomoedas em dispositivos conectados à Internet, optando pelo uso de máquinas virtuais durante as triagens pré-contratação. Além disso, eles enfatizam a implementação da autenticação multifatorial para transações financeiras

As empresas são encorajadas a restringir o acesso a ficheiros confidenciais de rede, a actualizar frequentemente os seus métodos de segurança e a encaminhar as comunicações empresariais através de plataformas seguras com procedimentos de autenticação robustos. Para empresas que lidam extensivamente com criptomoedas, o FBI sugere impedir downloads indesejados e desativar anexos de e-mail como prática padrão para minimizar o risco de invasões não autorizadas.

2024-09-04 16:14