Hackers disfarçados: agentes norte-coreanos roubam bilhões em criptografia como trabalhadores de TI

Oi pessoal! Você já cansou de viver na pobreza enquanto as criptomoedas estão curtindo uma vida de luxo? Então junte-se ao nosso canal @Crypnoticias no Telegram, onde compartilhamos notícias sobre criptomoedas em português - porque quem precisa de dinheiro de verdade quando você pode nadar em Dogecoins? Venha para o lado selvagem da especulação financeira, onde o único risco é perder tudo... ou ganhar um foguete para a lua! 😂💰🚀

Junte-se ao Telegram


Como pesquisador experiente com mais de duas décadas de experiência em segurança cibernética, já vi meu quinhão de ameaças e violações digitais. No entanto, as recentes revelações sobre hackers norte-coreanos que se fazem passar por recrutadores empresariais, capitalistas de risco e trabalhadores de TI para se infiltrarem em organizações em todo o mundo são verdadeiramente uma mudança de jogo.

Durante anos, ameaças à segurança cibernética, como hackers e roubo de identidade, comprometeram não apenas contas individuais, mas também empresas e organizações. E muitos governos apontam o dedo para a Coreia do Norte como a provável localização destes hackers que custaram milhares de milhões de dólares à economia global.

Atualmente, as informações emergentes da Cyberwarcon realizada em Washington D.C. corroboram afirmações anteriores e ilustram uma campanha persistente de hackers norte-coreanos com o objetivo de enfraquecer as corporações globais.

Um investigador da Microsoft, James Elliot, revelou que trabalhadores da Coreia do Norte disfarçados de pessoal de TI penetraram em inúmeras empresas internacionais, fazendo-se passar por outros.

Hackers trabalham secretamente com a Coreia do Norte para se infiltrar em organizações

Com base em relatórios de especialistas em segurança, não é incomum que hackers norte-coreanos ocupem cargos como recrutadores corporativos, capitalistas de risco e trabalhadores de TI. Estes especialistas da Cyberwarcon revelaram recentemente um aumento significativo nos incidentes de segurança cibernética, sublinhando o potencial caos causado pelas ameaças cibernéticas em todo o mundo. Durante a discussão, esses especialistas ofereceram novos insights sobre os crescentes riscos representados pelos hackers à segurança global.

Hackers norte-coreanos roubaram bilhões em criptografia se passando por VCs, recrutadores e trabalhadores de TI

— TechCrunch (@TechCrunch) 28 de novembro de 2024

É relatado que a Coreia do Norte está a manter uma estratégia para enfraquecer as empresas, permitindo que os seus hackers assumam identidades de potenciais candidatos a empregos. Estes cibercriminosos visavam principalmente gerar receitas para a administração norte-coreana e obter dados benéficos para o desenvolvimento dos seus programas militares.

A equipe também está ligada a uma série de roubos de criptomoedas de alto perfil, acumulando bilhões em lucros. Dado que já está sob sanções, a Coreia do Norte parece estar a tornar-se mais audaciosa nas suas ações.

Coreia do Norte e seus grupos de hackers

Foi relatado por especialistas, incluindo a Microsoft, que certos coletivos de hackers supostamente colaboram com a administração norte-coreana. Diz-se que um desses grupos, conhecido como “Ruby Sleet”, penetrou nas indústrias de defesa e aeroespacial para adquirir dados confidenciais sobre sistemas de navegação e armas. Esta informação poderia potencialmente ajudar a Coreia do Norte no seu avanço tecnológico.

Depois, temos os “Sapphire Sleet”, que fingiam ser recrutadores de recursos humanos e capitalistas de risco. Na verdade, esses indivíduos estavam envolvidos no roubo de criptomoedas de empresas e particulares. De acordo com as investigações, esses hackers alcançariam seus alvos para uma reunião virtual. No entanto, esta reunião foi intencionalmente projetada para não carregar corretamente.

Neste esquema, os cibercriminosos enganam as suas vítimas fazendo-as acreditar que estão a descarregar uma solução útil ou ferramenta de avaliação, quando na realidade se trata de software malicioso. Muitas vezes, isso é disfarçado sob um falso processo de recrutamento, em que o hacker solicita ao candidato que baixe um teste ou avaliação que na verdade contém malware.

Microsoft Warns Against Hackers From NoKor

Na mesma reunião, os cientistas emitiram uma nota de advertência ao sector relativamente a um perigo triplo. Eles apontaram que os hackers norte-coreanos podem enganar os trabalhadores para que os contratem, obtendo assim rendimentos dos seus cargos e possivelmente roubando dados confidenciais.

De acordo com uma investigação da Microsoft, inúmeras empresas recrutaram esses cibercriminosos sem saber. Apenas um punhado dessas empresas divulgou publicamente suas experiências com esse problema.

Por exemplo, a KnowBe4 admitiu ter sido enganada por esses falsos funcionários. Assim que descobriram o estratagema, a organização rapidamente impediu que os hackers obtivessem mais acesso ao seu sistema.

2024-11-30 04:11