ÚLTIMAS NOTÍCIAS
SELECIONADO PARA VOCÊ

Hackers norte-coreanos atingem 1.640 empresas à medida que as ferramentas de IA ampliam seu alcance

PorHannah CollymoreHannah Collymore 2 min de leitura
Hackers norte-coreanos atingem 1.640 empresas à medida que as ferramentas de IA ampliam seu alcance
  • Um pesquisador de segurança revelou que hackers estatais da Coreia do Norte infiltraram-se em 1.640 empresas em 57 países, obtendo acesso root a centenas delas. 
  • Hackers visam desenvolvedores de software com ofertas de emprego falsas e lucrativas, usando testes de codificação manipulados para instalar malware nos laptops dos contratados 
  • Operadores norte-coreanos estão utilizando intensamente ferramentas comerciais de IA para automatizar e planejar meticulosamente assaltos de alto risco. 

Um pesquisador de segurança que passou quase dois anos monitorando silenciosamente as operações de hacking norte-coreanas soltou uma bomba na conferência Black Hat em Las Vegas.

Na conferência, ele revelou revelou que hackers patrocinados pelo estado invadiram com sucesso 1.640 empresas em 57 países, com várias centenas delas sofrendo compromissos graves.

Acesso root a servidores, contas da AWS e chaves criptográficas

Vangelis Stykas, CTO da empresa de cibersegurança Kumio, ganhou acesso após os hackers infectarem acidentalmente seus próprios sistemas com malware. Esse erro permitiu que Stykas se infiltrasse em seus servidores de comando e controle, acessasse seus canais do Slack e Discord e vasculhasse cerca de cinco terabytes de dados.

De acordo com Stykas, o nível de acesso variava, mas as violações mais graves deram aos hackers controle total, incluindo acesso root a servidores em nuvem, contas da AWS e até chaves criptográficas mestres para empresas de blockchain. 

Ele também nomeou publicamente várias organizações afetadas que lidaram bem com sua divulgação, incluindo Coinbase, Uniswap Labs e Boston Children’s Hospital.

A Coinbase afirmou que o contratante sinalizado por Stykas foi investigado e demitido dentro de 30 dias sem expor dados de clientes, enquanto o Boston Children’s Hospital esclareceu que o incidente envolveu um dispositivo pessoal de um ex-contratante, e não os sistemas principais do hospital.

Alguns contestaram as descobertas.

A isca dos hackers norte-coreanos: ofertas de emprego falsas

A própria fraude era surpreendentemente simples: eles atraem desenvolvedores de software com ofertas de emprego falsas e lucrativas e os enganam para que executem um teste de programação que instala malware.

O verdadeiro perigo reside na cultura de freelancers. 

Como desenvolvedores independentes frequentemente gerenciam vários clientes corporativos ao mesmo tempo, um único laptop infectado pode atuar como uma chave mestra para dezenas de empresas. 

Stykas observou encontrar contratantes individuais que inadvertidamente entregaram acesso a até 30 empresas de uma só vez, espelhando investigações federais mais amplas sobre esquemas de trabalho remoto norte-coreanos que roubaram bilhões em criptomoedas.

Como a IA comercial auxilia hackers novatos

A razão pela qual um país com uma infraestrutura de internet notoriamente isolada pode fazer isso em escala deve-se principalmente à inteligência artificial comercial. Em abril, a WIRED descobriu um grupo norte-coreano chamado HexagonalRodent que estava usando ferramentas de IA padrão de empresas como OpenAI, Anima e Cursor para automatizar tudo, desde a escrita de código de malware até a construção de sites de recrutadores falsos convincentes.

Pistas óbvias, como comentários em inglês e emojis embutidos profundamente no código do malware, apontam diretamente para a geração por IA. 

Especialistas também observam que a IA está efetivamente nivelando o campo de jogo, permitindo que operadores menos experientes executem ciberataques complexos e em várias etapas. Investigações separadas pela equipe de ameaças do Google também revelaram que os hackers norte-coreanos UNC2970 usaram ferramentas como o Gemini para pesquisar alvos e mapear cargos bem remunerados em defesa e tecnologia.

Dois roubos assumiram 76% das criptomoedas roubadas em abril

Além do volume bruto, o nível de precisão que esses ataques estão carregando agora está começando a preocupar os analistas. De acordo com a empresa de inteligência em blockchain TRM Labs, os grupos norte-coreanos são responsáveis por cerca de 76% de todas as criptomoedas roubadas em abril, totalizando cerca de US$ 577 milhões extraídos de apenas duas explorações massivas.

A maioria dos especialistas agora suspeita que ferramentas avançadas de IA desempenham um papel importante na engenharia social meticulosa necessária para realizar esses roubos de alto risco, empurrando o total estimado de roubos de criptomoedas da Coreia do Norte para além de US$ 6 bilhões desde 2017.

Se você está lendo isso, já está à frente. Mantenha-se assim com nosso boletim informativo.

Perguntas Frequentes

Quem é Vangelis Stykas?

Ele é o diretor de tecnologia (CTO) da empresa de cibersegurança Kumio e um pesquisador baseado na Grécia que, segundo a WIRED, passou cerca de 22 meses com acesso aos servidores de hacking norte-coreanos antes de apresentar suas descobertas no Black Hat em Las Vegas.

Como os hackers norte-coreanos invadem empresas?

Eles atraem desenvolvedores de software com ofertas de emprego falsas e bem remuneradas, depois pedem ao alvo que execute um "teste" de codificação que instala secretamente malware, uma técnica que a Microsoft monitora como Contagious Interview desde pelo menos 2022.

Quanto criptomoeda a Coreia do Norte roubou em 2026?

A TRM Labs descobriu que grupos norte-coreanos desviaram cerca de US$ 577 milhões até abril de 2026, representando aproximadamente 76% de todas as perdas por hacks de criptomoedas naquele ano, principalmente dos ataques ao Drift Protocol (US$ 285 milhões) e ao KelpDAO (US$ 292 milhões), elevando o total acumulado de roubos desde 2017 para mais de US$ 6 bilhões.

Compartilhe este artigo

Aviso. As informações fornecidas não constituem aconselhamento de negociação. Cryptopolitan.com não assume responsabilidade por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamos fortemente a realização de pesquisa independente e/ou consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Hannah Collymore

Hannah Collymore

Hannah é escritora e editora com quase uma década de experiência em redação de blogs e cobertura de eventos no espaço cripto. Na Cryptopolitan, Hannah contribui para a página de notícias, relatando e analisando os últimos desenvolvimentos nos setores DeFi, RWA, regulação cripto, IA e tecnologias de fronteira. Ela se formou na Universidade Arcadia com graduação em Administração de Empresas.

MAIS … NOTÍCIAS