Hackers norte-coreanos tentam infiltrar 60 falsos desenvolvedores em empresas de criptomoedas

Por Carlos Schuabb - Jornalista de Cripto
Autoridades confirmam envolvimento norte-coreano no hack da Upbit
Imagem: Dall-e
  • Hackers norte-coreanos estão intensificando esforços para se infiltrar em empresas de criptomoedas se passando por profissionais de TI
  • O grupo SEAL criou um repositório público contendo dados detalhados dos infiltradores, incluindo nomes falsos, e-mails, localizações e perfis de GitHub
  • De acordo com a plataforma Chainalysis, os hackers norte-coreanos realizaram 47 ataques bem-sucedidos somente em 2024

O ex-CEO da Binance, Changpeng Zhao (CZ), emitiu um alerta global sobre uma operação coordenada de hackers norte-coreanos tentando se infiltrar em empresas cripto. Segundo ele, um grupo ético de segurança cibernética, conhecido como Security Alliance (SEAL), identificou 60 perfis falsos de desenvolvedores que atuam como agentes de Pyongyang. Esses impostores se apresentam como profissionais de TI para conseguir acesso a dados sensíveis, explorando brechas nos processos de recrutamento.

Técnicas de engenharia social e ataques direcionados preocupam exchanges

Os hackers utilizam uma ampla variedade de táticas. Por exemplo, fingem ser candidatos a emprego, participam de entrevistas e enviam links maliciosos para os entrevistadores. Esses links instalam vírus nos dispositivos das vítimas. Além disso, os agentes chegam a oferecer subornos a funcionários de exchanges e empresas terceirizadas para obter acesso a informações privadas.

CONTINUA APÓS A PUBLICIDADE

Outros se apresentam como usuários em contato com o suporte técnico e usam esses canais para disseminar softwares nocivos. Em muitos casos, os falsos desenvolvedores enviam “códigos de teste” infectados, solicitando avaliações técnicas. Portanto, o risco de invasão começa antes mesmo da contratação.

O grupo SEAL criou um repositório público contendo dados detalhados dos infiltradores, incluindo nomes falsos, e-mails, localizações e perfis de GitHub. Com isso, empresas podem verificar se estão expostas e evitar novas infiltrações.

Hackers norte-coreanos já roubaram mais de um bilhão em criptoativos em 2024

De acordo com a plataforma Chainalysis, os hackers norte-coreanos realizaram 47 ataques bem-sucedidos somente em 2024, roubando mais de US$1,34 bilhão em criptoativos. O grupo Lazarus, associado ao regime de Pyongyang, foi o principal responsável.

CONTINUA APÓS A PUBLICIDADE

Em resposta, empresas como Coinbase adotaram medidas mais rigorosas. Agora, exigem treinamentos presenciais nos EUA e obrigam que funcionários com acesso crítico tenham cidadania americana. A segurança interna tornou-se uma prioridade, especialmente diante do avanço das ameaças cibernéticas vindas de regimes hostis.

CZ reforça que todas as plataformas cripto devem treinar melhor seus times, revisar processos de contratação e evitar abrir arquivos não verificados. Afinal, com ataques cada vez mais sofisticados, a prevenção se torna a única defesa eficaz.

Compartilhe este artigo
Jornalista de Cripto
Siga:
Carlos Schuabb, conhecido como Papa no mercado, é redator do Bitnoticias desde julho de 2023, mas ele não começou assim: Iniciando no mercado cripto em 2018, no evento Bitconf, com o tempo se estabeleceu como um entusiasta dedicado, especialmente no que diz respeito ao universo cripto. Ele tem sido uma figura confirmada na organização de todas as edições do BITSAMPA, um evento de prestígio no cenário cripto em São Paulo.
Sair da versão mobile