Como os hackers norte-coreanos roubam milhões em criptografia fingindo ser seu próximo recrutador

Oi galera, prontos para mergulhar no mundo louco das notícias de cripto? Junte-se ao nosso canal do Telegram onde deciframos os mistérios da blockchain e rimos das mudanças de humor imprevisíveis do Bitcoin. É como uma novela, mas com mais drama descentralizado! Não fique de fora, venha com a gente agora e vamos aproveitar a montanha-russa das criptos juntos! 💰🎢

Junte-se ao Telegram


Como um investidor experiente em criptografia, com mais de duas décadas na indústria de tecnologia, já vi meu quinhão de ameaças cibernéticas e golpes. No entanto, as últimas revelações sobre hackers norte-coreanos que se fazem passar por profissionais de TI e capitalistas de risco para roubar milhões em criptomoedas deixaram-me mais do que alarmado.

Na Cyberwarcon deste ano, um grande encontro de segurança cibernética, especialistas revelaram que hackers norte-coreanos têm se passado com sucesso como profissionais de tecnologia/TI para roubar milhões em criptomoedas e dados comerciais confidenciais. Eles se disfarçaram de capitalistas de risco, recrutadores e trabalhadores remotos, enganando seus alvos para que revelassem informações confidenciais. Este engano resultou no roubo de ativos digitais no valor de bilhões de dólares.

James Eliott, especialista em segurança da Microsoft, afirmou que agentes norte-coreanos penetraram em aproximadamente 300 organizações internacionais assumindo identidades fictícias. Os investigadores emitiram alertas sobre as tentativas contínuas de se fazer passar por candidatos a empregos em empresas multinacionais como forma de o regime escapar às sanções e adquirir segredos empresariais benéficos para o seu programa nuclear. A mudança para o trabalho remoto devido à pandemia facilitou a vida de muitos espiões corporativos, uma vez que não é incomum um funcionário ser contratado sem nunca ter colocado os pés no local de trabalho.

Uma equipe, conhecida como Sapphire Sleet, opera disfarçada como recrutadora ou capitalista de risco, enganando as vítimas para que instalem malware. Fazendo-se passar por fornecedores de soluções para uma sala de reuniões avariada ou como recrutadores que oferecem uma avaliação de competências, os impostores coagem as vítimas a descarregar este software aparentemente útil. O engano permite que eles obtenham acesso a outros dados no computador, incluindo carteiras de criptomoedas. A Microsoft informou que a Coreia do Norte fraudou pelo menos US$ 10 milhões em criptomoedas ao empregar essa tática.

2024-12-03 18:24