Empresa de segurança: hackers norte-coreanos penetraram em 15 a 20% das empresas de criptomoeda

👤 energy009@Felix 📅 2026-09-08 14:32:42

Os agentes norte-coreanos podem ter se infiltrado em até 20% das empresas de criptomoedas, e 30% a 40% dos pedidos de emprego podem vir de agentes norte-coreanos. Usando identidades roubadas por meio de proxies, eles realizam bem seu trabalho, mas com o objetivo de roubar fundos e manipular a infraestrutura do sistema. Este artigo tem origem em um artigo escrito por Pedro Solimano, que foi organizado, compilado e escrito por DeepChao TechFlow.
(Resumo preliminar: A Microsoft se uniu ao FBI para reprimir a fraude de hackers norte-coreanos! 3.000 contas foram congeladas e o "trabalhador cúmplice" americano foi capturado)
(Suplemento de antecedentes: A investigação do hack do BitoPro foi o Lazarus da Coreia do Norte! Os ataques de engenharia social roubaram US$ 11,5 milhões)

Pablo, fundador da empresa de auditoria Web3 Opsek e da atual Security Alliance membro Sabbatella, que deu a notícia na conferência Devconnect em Buenos Aires: Agentes norte-coreanos podem ter se infiltrado em até 20% das empresas de criptomoeda.

"A situação na Coreia do Norte é muito pior do que todos pensam", disse Sabbatella em entrevista ao DL News. Ele apontou de forma ainda mais alarmante que 30% a 40% dos pedidos de emprego na indústria de criptomoedas podem vir de agentes norte-coreanos que tentam se infiltrar em organizações relacionadas dessa forma.

Se estas estimativas forem verdadeiras, o potencial de danos seria incrível.

Empresa de segurança: hackers norte-coreanos penetraram em 15~20% dos negócios de criptomoedas
Pablo Sabbatella, membro do SEAL e Web3 Fundador da empresa de auditoria opsek Fonte: Pedro Solimano

Além disso, as infiltrações da Coreia do Norte não visam apenas roubar dinheiro através de técnicas de hacking, embora tenham roubado milhares de milhões de dólares através de malware sofisticado e métodos de engenharia social. O maior problema é que esses agentes são contratados por empresas legítimas para obter acesso a sistemas e controlar a infraestrutura que dá suporte às grandes empresas de criptomoedas.

Hackers norte-coreanos roubaram mais de US$ 3 bilhões em criptomoedas nos últimos três anos, de acordo com um relatório do Tesouro dos EUA em novembro. Os fundos foram então utilizados para apoiar o programa de armas nucleares de Pyongyang.

Como os agentes norte-coreanos se infiltram na indústria de criptomoedas?

Os trabalhadores norte-coreanos normalmente não se candidatam diretamente aos cargos porque as sanções internacionais os impedem de participar do processo de recrutamento com suas verdadeiras identidades.

Em vez disso, eles procuram trabalhadores remotos desavisados em todo o mundo para atuarem como “agentes”. Alguns destes agentes transformaram-se mesmo em recrutadores, ajudando os agentes norte-coreanos a utilizar identidades roubadas para contratar mais colaboradores estrangeiros.

De acordo com um relatório recente da Aliança de Segurança, estes recrutadores chegam a indivíduos em todo o mundo através de plataformas independentes, como Upwork e Freelancer, com foco na Ucrânia, nas Filipinas e noutros países em desenvolvimento.

O "acordo" deles é simples: fornecer credenciais de conta verificadas ou permitir que agentes norte-coreanos usem sua identidade remotamente. Em troca, os colaboradores recebem 20% da receita, enquanto os agentes norte-coreanos ficam com 80%.

Sabbatella disse que muitos hackers norte-coreanos têm como alvo os Estados Unidos.

"O que eles fazem é considerar os americanos como seus 'front-ends'", explicou Sabbatella. “Eles fingem que são da China, não falam inglês e precisam de ajuda com entrevistas.”

Eles então infectam os computadores dos “front ends” com malware, obtendo assim endereços IP dos EUA e acessando mais recursos da Internet do que poderiam na Coreia do Norte.

Uma vez contratados, esses hackers geralmente não são demitidos porque seu desempenho satisfaz a empresa.

“Eles trabalham com muita eficiência, trabalham muitas horas e nunca reclamam”, disse Sabbatella em entrevista ao DL News.

Sabbatella oferece um teste simples: “Pergunte a eles se eles acham que Kim Jong-un é um esquisito ou se tem algo ruim a dizer sobre ele”, disse ele. "Eles não têm permissão para dizer nada de ruim."

Vulnerabilidades de segurança em operações

No entanto, o sucesso da Coreia do Norte depende de mais do que apenas uma engenharia social sofisticada. As empresas e usuários de criptomoeda estão tornando isso mais fácil.

“A indústria de criptomoedas provavelmente tem a pior segurança operacional (opsec) de toda a indústria de computadores”, disse Sabbatella. Ele criticou os fundadores da indústria de criptomoedas como “totalmente doxxados, pobres na proteção de chaves privadas e vulneráveis à engenharia social”. Segurança Operacional (OPSEC) é um processo sistemático para identificar e proteger informações críticas de adversários.

A falta de segurança operacional pode levar a um ambiente de alto risco. “Os computadores de todas as pessoas serão infectados por malware quase uma vez na vida”, disse Sabbatella.

Rótulo:
compartilhar:
FB X YT IG
energy009@Felix

energy009@Felix

Editor de blockchain e criptoativos, com foco emanalisarAnálise e insights de conteúdo de domínio

Comentário (10)

이본 62dias atrás
개방형 협업이 블록체인의 정신임을 인식하세요.
헬렌 62dias atrás
온체인 거버넌스가 생태계 발전의 핵심이라는 점에 동의합니다.
기드온 62dias atrás
이 견해는 다소 이상주의적이며 인간 본성의 효율성 추구를 무시합니다.
에일린 62dias atrás
현재 업계는 빠르게 발전하고 있지만 과제는 적지 않습니다.
DAO는 어떻게 결정을 내리고 투표하나요?
에블린 62dias atrás
공동체의 힘이 중요하다는 것을 인식하십시오.
자넷 62dias atrás
DeFi의 레고 포트폴리오에는 기본 위험이 겹쳐지고 숨겨져 있습니다.
산호 62dias atrás
사려 깊고 사려 깊은 글이니 좋아요 부탁드립니다.
우아함 78dias atrás
인식, 보안 및 성능은 여전히 핵심 문제로 남아 있습니다.
테드 84dias atrás
동의합니다. 미래는 멀티체인 협업의 시대입니다.

Adicionar comentário

Conteúdo popular