Hackers norte-coreanos atacaram 1.640 empresas à medida que ferramentas de IA ampliam seu alcance

- Um pesquisador de segurança revelou que hackers a serviço do Estado norte-coreano infiltraram 1.640 empresas em 57 países, obtendo acesso de nível root em centenas delas.
- Hackers visam desenvolvedores de software com ofertas de emprego falsas e lucrativas, usando testes de código manipulados para instalar malware em laptops detrac
- Operadores norte-coreanos estão utilizando amplamente ferramentas comerciais de IA para automatizar e planejar meticulosamente assaltos de alto risco.
Um pesquisador de segurança que passou quase dois anos monitorando discretamente as operações de hackers norte-coreanos revelou uma informação bombástica na conferência Black Hat em Las Vegas.
Na conferência, ele revelou que hackers patrocinados por estados invadiram com sucesso os sistemas de 1.640 empresas em 57 países, e que centenas delas sofreram graves danos.
Acesso root a servidores, contas da AWS e chaves criptográficas
Vangelis Stykas, diretor de tecnologia da empresa de cibersegurança Kumio, obteve acesso após os hackers infectaremdentseus próprios sistemas com malware. Esse erro permitiu que Stykas invadisse os servidores de comando e controle, acessasse os canais do Slack e do Discord e vasculhasse cerca de cinco terabytes de dados.
Segundo Stykas, o nível de acesso variava, mas as piores violações deram aos hackers controle total, incluindo acesso root a servidores em nuvem, contas da AWS e até mesmo chaves criptográficas mestras de empresas de blockchain.
Ele também nomeou publicamente várias organizações afetadas que lidaram bem com sua denúncia, incluindo Coinbase, Uniswap Labs e Boston Children's Hospital.
A Coinbase afirmou que otracdenunciado por Stykas foi investigado e demitido em 30 dias sem expor dados de clientes, enquanto o Boston Children's Hospital esclareceu que odent envolveu o dispositivo pessoal de um ex-trac, e não os sistemas principais do hospital.
Alguns contestaram as conclusões.
Isca de hackers norte-coreanos: ofertas de emprego falsas
O golpe em si era surpreendentemente simples: eles atraem desenvolvedores de software com ofertas de emprego falsas e lucrativas e os enganam para que executem um teste de código que instala um malware.
O verdadeiro perigo reside na cultura do trabalho freelance.
Como os desenvolvedoresdent geralmente gerenciam vários clientes corporativos simultaneamente, um único laptop infectado pode funcionar como uma chave mestra para dezenas de empresas.
Stykas observou ter encontradotracindividuais que, inadvertidamente, concederam acesso a até 30 empresas simultaneamente, o que reflete investigações federais mais amplas sobre esquemas de trabalho remoto na Coreia do Norte que desviaram bilhões em criptomoedas.
Como a IA comercial auxilia hackers iniciantes
O motivo pelo qual um país com uma infraestrutura de internet notoriamente isolada consegue realizar isso em grande escala se deve, em grande parte, à inteligência artificial comercial. Em abril, a WIRED descobriu um grupo norte-coreano chamado HexagonalRodentdent desde a escrita de código de malware até a construção de sites de recrutamento falsos convincentes.
Indícios óbvios, como comentários em inglês e emojis incorporados profundamente no código do malware, apontam diretamente para a geração por IA.
Especialistas também observam que a IA está efetivamente nivelando o campo de atuação, permitindo que operadores menos qualificados executem ciberataques complexos e de múltiplas etapas. Investigações separadas da equipe de ameaças do Google também revelaram que os hackers norte-coreanos do grupo UNC2970 usavam ferramentas como o Gemini para pesquisar alvos e mapear cargos bem remunerados nas áreas de defesa e tecnologia.
Dois roubos levaram mais de 76% das criptomoedas roubadas em abril
Além do volume impressionante, o nível de precisão que esses ataques estão atingindo começa a preocupar os analistas. De acordo com a empresa de inteligência blockchain TRM Labs, grupos norte-coreanos foram responsáveis por cerca de 76% de todas as criptomoedas roubadas em abril, totalizando aproximadamente US$ 577 milhões extraídostracapenas duas grandes explorações.
A maioria dos especialistas agora suspeita que ferramentas avançadas de IA desempenham um papel importante na meticulosa engenharia social necessária para realizar esses roubos de alto risco, elevando o total estimado de roubo de criptomoedas da Coreia do Norte para mais de US$ 6 bilhões desde 2017.
As mentes mais brilhantes do mundo das criptomoedas já leem nossa newsletter. Quer participar? Junte-se a elas.
Perguntas frequentes
Quem é Vangelis Stykas?
Ele é o diretor de tecnologia da empresa de cibersegurança Kumio e um pesquisador baseado na Grécia que, segundo a WIRED, passou cerca de 22 meses com acesso a servidores de hackers norte-coreanos antes de apresentar suas descobertas na Black Hat em Las Vegas.
Como os hackers norte-coreanos invadem empresas?
Eles atraem desenvolvedores de software com ofertas de emprego falsas e bem remuneradas, e depois pedem à vítima que execute um "teste" de programação que instala secretamente um malware, uma técnica que a Microsoft traccomo Entrevista Contagiosa desde pelo menos 2022.
Quantas criptomoedas a Coreia do Norte roubou em 2026?
A TRM Labs descobriu que grupos norte-coreanos levaram aproximadamente US$ 577 milhões até abril de 2026, cerca de 76% de todas as perdas com hackers de criptomoedas naquele ano, principalmente dos ataques ao Protocolo Drift (US$ 285 milhões) e ao KelpDAO (US$ 292 milhões), elevando o roubo acumulado desde 2017 para mais de US$ 6 bilhões.
Aviso Legal. As informações fornecidas não constituem aconselhamento de investimento. CryptopolitanO não se responsabiliza por quaisquer investimentos realizados com base nas informações fornecidas nesta página. Recomendamostrona realização de pesquisas independentesdent /ou a consulta a um profissional qualificado antes de tomar qualquer decisão de investimento.

Hannah Collymore
Hannah é escritora e editora com quase uma década de experiência em redação para blogs e cobertura de eventos no universo das criptomoedas. No Cryptopolitan, Hannah contribui para a página de notícias, reportando e analisando os últimos desenvolvimentos em DeFi, RWA, regulamentação de criptomoedas, IA e tecnologias de ponta. Ela se formou em Administração de Empresas pela Universidade Arcadia.
















