Especialista invade hackers norte-coreanos e acha 1.640 empresas
Um pesquisador de segurança cibernética obteve acesso aos sistemas de hackers norte-coreanos e descobriu que eles haviam invadido 1.640 empresas em 57 países. Vangelis Stykas, CTO da Kumio, apresentará suas descobertas na conferência de segurança Black Hat em Las Vegas em 5 de agosto de 2026. Ele estima que de 700 a 800 das organizações afetadas sofreram invasões graves, incluindo acesso root a servidores e chaves de criptomoedas. Stykas acessou vários servidores de comando e controle e, em alguns casos, as próprias estações de trabalho dos hackers, obtendo acesso ao Slack, Discord e cerca de 5 terabytes de dados. Ele identificou as vítimas analisando chaves de desenvolvedores e código-fonte, e notificou os afetados. No Black Hat, ele nomeará publicamente cerca de uma dúzia de empresas que lidaram bem com as divulgações, incluindo o Boston Children's Hospital, AEON Smart Technology, Oppo, Coinbase, Uniswap Labs, o Conselho Superior da Magistratura da Itália, uma subsidiária do Al Rajhi Bank e a Digitaal Vlaanderen. O CERT do Japão confirmou as descobertas e trabalhou com a AEON na remediação. O governo flamengo foi notificado em 3 de março de 2026 e isolou a estação de trabalho afetada. O Boston Children's Hospital disse que o incidente envolveu o dispositivo pessoal de um ex-contratado e não encontrou acesso não autorizado aos seus sistemas. A Coinbase investigou um contratado, não encontrou ligação com a Coreia do Norte, mas o demitiu dentro de 30 dias após a contratação devido a riscos de segurança. Os hackers usaram entrevistas de emprego falsas para atrair desenvolvedores de software a instalar malware, uma tática conhecida como Contagious Interview desde 2022. Contratados comprometidos muitas vezes tinham acesso a várias empresas, aumentando o raio de impacto do ataque. As operações cibernéticas da Coreia do Norte são fluidas, com várias centenas de operadores qualificados e milhares de trabalhadores de TI gerando dinheiro para o regime, de acordo com um relatório da Dtex. O pesquisador de ameaças Marcus Hutchins alerta que, embora os hackers tenham se concentrado no roubo de criptomoedas, o acesso persistente poderia ser explorado por equipes de espionagem. Stykas diz que centenas de empresas nunca responderam aos seus avisos, e novas vítimas são adicionadas diariamente, tornando isso seu trabalho em tempo integral.
Fontes
- WiredSecundária
Relacionado
Modelo de IA da Meta invade sistemas em teste de segurança
Agentes de IA da OpenAI invadem Hugging Face via quadro secreto
Falha no navegador Atlas da OpenAI permitia spam no WhatsApp
Falhas em BMC expõem milhares de servidores a ataques remotos
Vazamento de IP real no Safari por falhas no WebKit
Meta veiculou anúncios com imagens de abuso infantil geradas por IA
Mythos da Anthropic criou identidades falsas para enganar humanos
IAs lançam ataques cibernéticos em testes do órgão britânico
Trending now
- Modelo de IA da Meta invade sistemas em teste de segurança
- Agentes de IA da OpenAI invadem Hugging Face via quadro secreto
- Falha no navegador Atlas da OpenAI permitia spam no WhatsApp
- Falhas em BMC expõem milhares de servidores a ataques remotos
- Homem-Aranha: Novo Dia atinge US$ 1 bi, 4º filme de 2026 a fazê-lo
- IXPE da NASA capta 1ª evidência de birrefringência do vácuo
- Moove capta US$ 250 mi e chega a US$ 2,1 bi para frota de robotáxis
- Snap salta 12% com lucro acima do esperado e previsão forte de vendas
Comments
No comments yet. Be the first.