<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:media="http://search.yahoo.com/mrss/"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Coreia do Norte &#8211; Infratic</title>
	<atom:link href="https://www.infratic.com.br/category/coreia-do-norte/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.infratic.com.br</link>
	<description></description>
	<lastBuildDate>Wed, 01 Apr 2026 12:01:36 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1.1</generator>

<image>
	<url>https://www.infratic.com.br/wp-content/uploads/2023/11/logo-1-150x150.png</url>
	<title>Coreia do Norte &#8211; Infratic</title>
	<link>https://www.infratic.com.br</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Coreia do Norte hackeia programa ‘invisível’ que você provavelmente usa</title>
		<link>https://www.infratic.com.br/coreia-do-norte-hackeia-programa-invisivel-que-voce-provavelmente-usa/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 01 Apr 2026 12:01:36 +0000</pubDate>
				<category><![CDATA[Coreia do Norte]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/coreia-do-norte-hackeia-programa-invisivel-que-voce-provavelmente-usa/</guid>

					<description><![CDATA[Hackers vinculados à Coreia do Norte comprometeram o Axios, uma das bibliotecas de software mais utilizadas no mundo, para distribuir códigos maliciosos num ataque de escala global.  O Google Threat Intelligence Group (GTIG) revelou na terça-feira (31) que os invasores inseriram uma dependência contaminada em atualizações legítimas da ferramenta. O objetivo era roubar credenciais de acesso e dados financeiros. A invasão é classificada como um ataque à cadeia de suprimentos, técnica que consiste em infectar uma ferramenta de confiança para atingir, de forma indireta, os seus usuários. Com mais de 100 milhões de downloads semanais e presente em cerca de 80% dos ambientes de nuvem, a biblioteca Axios funciona de maneira invisível no motor de sites e aplicativos para permitir conexões de internet. Grupo hacker usou contas de desenvolvedores para comprometer sistemas operacionais A investigação detalhada pelo Google e pela empresa de segurança Elastic Security aponta que o grupo UNC1069 obteve acesso à conta de um dos principais mantenedores do projeto no repositório GitHub.  Ao assumir o controle, o invasor substituiu o e-mail do desenvolvedor original pelo endereço controlado pelos hackers (ifstap@proton.me). Foi uma manobra para dificultar a recuperação da conta e permitir a publicação de atualizações que imitavam versões oficiais. Entre 00h21 e 3h20 UTC de terça (21h21 de terça e 00h20 desta quarta-feira, 1º, no horário de Brasília, respectivamente), os criminosos lançaram as versões 1.14.1 e 0.30.4 do Axios com a dependência maliciosa “plain-crypto-js”.  Este componente funciona como um dropper, analogia a um “cavalo de Troia” que, silenciosamente, prepara o sistema para a instalação de um software espião ainda mais potente, o backdoor identificado como WAVESHAPER.V2. O malware foi projetado para infectar sistemas Windows, macOS e Linux, agindo como um Trojan de Acesso Remoto (RAT). Essa ferramenta funciona como uma “chave mestra” que permite aos hackers executar comandos à distância, vasculhar arquivos e roubar senhas, enviando os dados para servidores externos a cada 60 segundos.  Para dificultar o trabalho de peritos digitais, o código foi programado para se autodeletar e restaurar os arquivos originais após concluir a infecção. Embora a biblioteca seja onipresente em ambientes corporativos, a empresa de segurança Wiz identificou as versões contaminadas em cerca de 3% dos ambientes verificados até o momento. Hackers norte-coreanos têm vasta experiência em ataques à cadeia de suprimentos, segundo analista do Google – Imagem: JARIRIYAWAT/Shutterstock O histórico do grupo UNC1069 mostra que o alvo costuma ser empresas de criptomoedas e finanças descentralizadas. Isso reforça a análise da consultoria Mandiant de que o objetivo é financiar programas estatais da Coreia do Norte e contornar sanções internacionais. “Os hackers norte-coreanos têm vasta experiência em ataques à cadeia de suprimentos, principalmente para roubar criptomoedas”, disse John Hultquist, analista-chefe do grupo de inteligência de ameaças do Google, em comunicado. As atualizações maliciosas foram removidas dos repositórios oficiais cerca de três horas após a publicação. Mas o risco permanece para quem não atualizou seus sistemas imediatamente.  Especialistas alertam que o incidente possui uma “cauda longa”, pois o código infectado pode persistir em projetos de software que utilizam o Axios como base. Isso prolonga a ameaça mesmo após a limpeza da fonte original. “Sempre que você acessa um site, verifica seu saldo bancário ou abre um aplicativo no seu celular, há uma grande chance de o Axios estar rodando em segundo plano, fazendo tudo funcionar”, disse Tom Hegel, pesquisador sênior da SentinelOne. (Essa matéria também usou informações de Axios e Reuters.) O post Coreia do Norte hackeia programa ‘invisível’ que você provavelmente usa apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p><a href="https://olhardigital.com.br/tag/hackers/" target="_blank" rel="noreferrer noopener"><strong>Hackers</strong></a><strong> vinculados à </strong><a href="https://olhardigital.com.br/tag/coreia-do-norte/" target="_blank" rel="noreferrer noopener"><strong>Coreia do Norte</strong></a> comprometeram o <strong>Axios</strong>, uma das bibliotecas de software mais utilizadas no mundo, para distribuir códigos maliciosos num ataque de escala global. </p>
<p>O <a href="https://cloud.google.com/blog/topics/threat-intelligence/north-korea-threat-actor-targets-axios-npm-package" target="_blank" rel="noreferrer noopener"><strong>Google Threat Intelligence Group (GTIG)</strong> revelou na terça-feira (31)</a> que os invasores inseriram uma dependência contaminada em atualizações legítimas da ferramenta. O objetivo era roubar credenciais de acesso e dados financeiros.</p>
<p>A invasão é classificada como um <strong>ataque à cadeia de suprimentos</strong>, técnica que consiste em infectar uma ferramenta de confiança para atingir, de forma indireta, os seus usuários.</p>
<p>Com mais de <strong>100 milhões de downloads semanais</strong> e presente em cerca de <strong>80% dos ambientes de nuvem</strong>, a biblioteca Axios funciona de maneira invisível no motor de sites e aplicativos para permitir conexões de internet.</p>
<h2 class="wp-block-heading" id="h-grupo-hacker-usou-contas-de-desenvolvedores-para-comprometer-sistemas-operacionais">Grupo hacker usou contas de desenvolvedores para comprometer sistemas operacionais</h2>
<p>A investigação detalhada pelo <strong>Google</strong> e pela empresa de segurança <strong>Elastic Security</strong> aponta que o grupo <strong>UNC1069</strong> obteve acesso à conta de um dos principais mantenedores do projeto no repositório <strong>GitHub</strong>. </p>
<p>Ao assumir o controle, o invasor substituiu o e-mail do desenvolvedor original pelo endereço controlado pelos hackers (<strong>ifstap@proton.me</strong>). Foi uma manobra para dificultar a recuperação da conta e permitir a publicação de atualizações que imitavam versões oficiais.</p>
<p>Entre 00h21 e 3h20 UTC de terça (21h21 de terça e 00h20 desta quarta-feira, 1º, no horário de Brasília, respectivamente), os criminosos lançaram as versões <strong>1.14.1 e 0.30.4</strong> do Axios com a dependência maliciosa <strong>“plain-crypto-js”</strong>. </p>
<p>Este componente funciona como um <strong>dropper</strong>, analogia a um “cavalo de Troia” que, silenciosamente, prepara o sistema para a instalação de um software espião ainda mais potente, o backdoor identificado como <strong>WAVESHAPER.V2</strong>.</p>
<p>O malware foi projetado para infectar sistemas <strong>Windows, macOS e Linux</strong>, agindo como um <strong>Trojan de Acesso Remoto (RAT)</strong>. Essa ferramenta funciona como uma “chave mestra” que permite aos hackers executar comandos à distância, vasculhar arquivos e roubar senhas, enviando os dados para servidores externos a cada 60 segundos. </p>
<p>Para dificultar o trabalho de peritos digitais, o código foi programado para se <strong>autodeletar</strong> e restaurar os arquivos originais após concluir a infecção.</p>
<p>Embora a biblioteca seja onipresente em ambientes corporativos, a empresa de segurança <strong>Wiz</strong> identificou as versões contaminadas em cerca de <strong>3% dos ambientes verificados</strong> até o momento.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="575" src="https://olhardigital.com.br/wp-content/uploads/2025/11/credit_hacker-scaled-e1764682450908-1024x575.jpg" alt="Hacker usa extensão no navegador do Chrome para acessar dados de cartão de crédito no browser de laptop para compras não autorizadas browser" class="wp-image-1221267" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/11/credit_hacker-scaled-e1764682450908-1024x575.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/11/credit_hacker-scaled-e1764682450908-300x168.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/11/credit_hacker-scaled-e1764682450908-768x431.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/11/credit_hacker-scaled-e1764682450908-1536x862.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/11/credit_hacker-scaled-e1764682450908-2048x1150.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/11/credit_hacker-scaled-e1764682450908-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2025/11/credit_hacker-scaled-e1764682450908-1280x720.jpg 1280w, https://img.odcdn.com.br/wp-content/uploads/2025/11/credit_hacker-scaled-e1764682450908-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Hackers norte-coreanos têm vasta experiência em ataques à cadeia de suprimentos, segundo analista do Google – Imagem: JARIRIYAWAT/Shutterstock</figcaption></figure>
</div>
<p>O <a href="https://cloud.google.com/blog/topics/threat-intelligence/unc1069-targets-cryptocurrency-ai-social-engineering?e=48754805" target="_blank" rel="noreferrer noopener">histórico do grupo <strong>UNC1069</strong></a> mostra que o alvo costuma ser empresas de <strong>criptomoedas e finanças descentralizadas</strong>. Isso reforça a análise da consultoria <strong>Mandiant</strong> de que o objetivo é financiar programas estatais da Coreia do Norte e contornar sanções internacionais.</p>
<p>“Os hackers norte-coreanos têm vasta experiência em ataques à cadeia de suprimentos, principalmente para roubar criptomoedas”, disse John Hultquist, analista-chefe do grupo de inteligência de ameaças do Google, em comunicado.</p>
<p>As atualizações maliciosas foram removidas dos repositórios oficiais cerca de <strong>três horas</strong> após a publicação. Mas o risco permanece para quem não atualizou seus sistemas imediatamente. </p>
<p>Especialistas alertam que o incidente possui uma “cauda longa”, pois o código infectado pode persistir em projetos de software que utilizam o Axios como base. Isso prolonga a ameaça mesmo após a limpeza da fonte original.</p>
<p>“Sempre que você acessa um site, verifica seu saldo bancário ou abre um aplicativo no seu celular, há uma grande chance de o Axios estar rodando em segundo plano, fazendo tudo funcionar”, disse Tom Hegel, pesquisador sênior da SentinelOne.</p>
<p>(Essa matéria também usou informações de <a href="https://www.axios.com/2026/03/31/north-korean-hackers-implicated-in-major-supply-chain-attack" target="_blank" rel="noreferrer noopener"><em>Axios</em></a> e <a href="https://www.reuters.com/sustainability/boards-policy-regulation/north-korea-linked-hack-hits-largely-invisible-software-that-powers-online-2026-03-31/" target="_blank" rel="noreferrer noopener"><em>Reuters</em></a>.)</p>
<p>O post <a href="https://olhardigital.com.br/2026/04/01/seguranca/coreia-do-norte-hackeia-programa-invisivel-que-voce-provavelmente-usa/">Coreia do Norte hackeia programa ‘invisível’ que você provavelmente usa</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Amazon barra infiltração norte-coreana com ajuda de sinais quase invisíveis</title>
		<link>https://www.infratic.com.br/amazon-barra-infiltracao-norte-coreana-com-ajuda-de-sinais-quase-invisiveis/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 19 Dec 2025 23:02:09 +0000</pubDate>
				<category><![CDATA[Amazon]]></category>
		<category><![CDATA[Coreia do Norte]]></category>
		<category><![CDATA[espionagem]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/amazon-barra-infiltracao-norte-coreana-com-ajuda-de-sinais-quase-invisiveis/</guid>

					<description><![CDATA[Um atraso quase imperceptível ao digitar foi o detalhe que levou a Amazon a desmascarar um impostor norte-coreano que atuava como administrador de sistemas na empresa nos Estados Unidos. Especialistas em segurança perceberam que os dados enviados pelo teclado do funcionário remoto levavam mais de 110 milissegundos para chegar aos servidores — um tempo significativamente maior do que o padrão esperado para trabalhadores baseados no país. A diferença, embora mínima, foi suficiente para acender o alerta. Ferramentas de segurança detectaram acesso remoto vindo da Coreia do Norte (Imagem: Africa Studio/ Shutterstock) Um sinal técnico que revelou a fraude Segundo reportagem da Bloomberg, a Amazon vem adotando uma postura ativa para identificar tentativas de infiltração de cidadãos da Coreia do Norte em seus quadros. O diretor de segurança da empresa, Stephen Schmidt, afirmou que essa vigilância direcionada é decisiva. “Se não estivéssemos procurando pelos trabalhadores da Coreia do Norte, não os teríamos encontrado”, disse. No caso específico, ferramentas avançadas de segurança apontaram que o laptop do novo funcionário, registrado como localizado no Arizona, estava sendo operado remotamente. A investigação revelou que o acesso vinha da Coreia do Norte, em um esquema destinado a gerar receita em moeda forte para o regime de Pyongyang. Uma mulher envolvida em facilitar o golpe foi condenada a vários anos de prisão no início deste ano. Leia mais: Como identificar avaliações falsas na Shopee, Amazon e Airbnb Veja quais foram os celulares mais vendidos na Amazon em setembro de 2025 Amazon Appstore: como baixar aplicativos no Fire TV Stick Amazon afirma ter bloqueado mais de 1.800 tentativas desde 2024 (Imagem: Marcos del Mazo / Shutterstock.com) Um problema maior e em crescimento Desde abril de 2024, a Amazon afirma ter bloqueado mais de 1.800 tentativas de infiltração ligadas à Coreia do Norte. O número não para de crescer: a empresa estima um aumento de 27% nessas tentativas em relação ao trimestre anterior. Além dos sinais técnicos, analistas também identificam padrões linguísticos suspeitos, como o uso hesitante de expressões idiomáticas americanas. Especialistas alertam que esse fenômeno pode ser apenas a ponta do iceberg. Investigações recentes do FBI resultaram na apreensão de grandes volumes de equipamentos usados nesses esquemas, indicando uma operação ampla e sofisticada. Além da Coreia do Norte, autoridades temem que países como Irã, Rússia e China também estejam tentando se infiltrar em empresas ocidentais, explorando o trabalho remoto como nova fronteira para espionagem e sabotagem digital. Amazon intensifica caça a infiltrados estrangeiros (Imagem: Sundry Photography/Shutterstock) O post Amazon barra infiltração norte-coreana com ajuda de sinais quase invisíveis apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Um atraso quase imperceptível ao digitar foi o detalhe que levou a <a href="https://olhardigital.com.br/tag/amazon/" target="_blank" rel="noreferrer noopener">Amazon</a> a desmascarar um impostor norte-coreano que atuava como administrador de sistemas na empresa nos Estados Unidos.</p>
<p>Especialistas em segurança perceberam que os dados enviados pelo teclado do funcionário remoto levavam mais de 110 milissegundos para chegar aos servidores — um tempo significativamente maior do que o padrão esperado para trabalhadores baseados no país.</p>
<p>A diferença, embora mínima, foi suficiente para acender o alerta.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="595" src="https://olhardigital.com.br/wp-content/uploads/2024/08/Coreia-do-Norte-Hackers-1024x595.jpg" alt="" class="wp-image-960622" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/08/Coreia-do-Norte-Hackers-1024x595.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/08/Coreia-do-Norte-Hackers-300x174.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/08/Coreia-do-Norte-Hackers-768x447.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/08/Coreia-do-Norte-Hackers-1536x893.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/08/Coreia-do-Norte-Hackers-150x87.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2024/08/Coreia-do-Norte-Hackers.jpg 2000w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Ferramentas de segurança detectaram acesso remoto vindo da Coreia do Norte (Imagem: Africa Studio/ Shutterstock)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-um-sinal-tecnico-que-revelou-a-fraude">Um sinal técnico que revelou a fraude</h2>
<ul>
<li>Segundo reportagem da <em><a href="https://www.bloomberg.com/news/newsletters/2025-12-17/amazon-caught-north-korean-it-worker-by-tracing-keystroke-data?embedded-checkout=true" target="_blank" rel="noreferrer noopener">Bloomberg</a></em>, a Amazon vem adotando uma postura ativa para identificar tentativas de infiltração de cidadãos da Coreia do Norte em seus quadros.</li>
<li>O diretor de segurança da empresa, Stephen Schmidt, afirmou que essa vigilância direcionada é decisiva.</li>
<li>“Se não estivéssemos procurando pelos trabalhadores da Coreia do Norte, não os teríamos encontrado”, disse.</li>
</ul>
<p>No caso específico, ferramentas avançadas de segurança apontaram que o laptop do novo funcionário, registrado como localizado no Arizona, estava sendo operado remotamente.</p>
<p>A investigação revelou que o acesso vinha da Coreia do Norte, em um esquema destinado a gerar receita em moeda forte para o regime de Pyongyang. Uma mulher envolvida em facilitar o golpe foi condenada a vários anos de prisão no início deste ano.</p>
<p><strong>Leia mais:</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/08/23/dicas-e-tutoriais/como-identificar-avaliacoes-falsas-na-shopee-amazon-e-airbnb/" target="_blank" rel="noreferrer noopener">Como identificar avaliações falsas na Shopee, Amazon e Airbnb</a></li>
<li><a href="https://olhardigital.com.br/2025/10/01/reviews/veja-quais-foram-os-celulares-mais-vendidos-na-amazon-em-setembro-de-2025/" target="_blank" rel="noreferrer noopener">Veja quais foram os celulares mais vendidos na Amazon em setembro de 2025</a></li>
<li><a href="https://olhardigital.com.br/2025/09/26/dicas-e-tutoriais/amazon-appstore-como-baixar-aplicativos-no-fire-tv-stick/" target="_blank" rel="noreferrer noopener">Amazon Appstore: como baixar aplicativos no Fire TV Stick</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="681" src="https://olhardigital.com.br/wp-content/uploads/2025/11/amazon--1024x681.jpg" alt="Fachada de um galpão da Amazon" class="wp-image-1212994" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/11/amazon--1024x681.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/11/amazon--300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/11/amazon--768x511.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/11/amazon--1536x1022.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/11/amazon--150x100.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2025/11/amazon-.jpg 2002w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Amazon afirma ter bloqueado mais de 1.800 tentativas desde 2024 (Imagem: Marcos del Mazo / Shutterstock.com)</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-um-problema-maior-e-em-crescimento">Um problema maior e em crescimento</h2>
<p>Desde abril de 2024, a Amazon afirma ter bloqueado mais de 1.800 tentativas de infiltração ligadas à Coreia do Norte.</p>
<p>O número não para de crescer: a empresa estima um aumento de 27% nessas tentativas em relação ao trimestre anterior. Além dos sinais técnicos, analistas também identificam padrões linguísticos suspeitos, como o uso hesitante de expressões idiomáticas americanas.</p>
<p>Especialistas alertam que esse fenômeno pode ser apenas a ponta do iceberg. Investigações recentes do FBI resultaram na apreensão de grandes volumes de equipamentos usados nesses esquemas, indicando uma operação ampla e sofisticada.</p>
<p>Além da Coreia do Norte, autoridades temem que países como Irã, Rússia e China também estejam tentando se infiltrar em empresas ocidentais, explorando o trabalho remoto como nova fronteira para espionagem e sabotagem digital.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="682" src="https://olhardigital.com.br/wp-content/uploads/2025/09/amazon-2-1024x682.jpg" alt="" class="wp-image-1189792" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/09/amazon-2-1024x682.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/09/amazon-2-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/09/amazon-2-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/09/amazon-2-1536x1023.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/09/amazon-2-150x100.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2025/09/amazon-2.jpg 2002w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Amazon intensifica caça a infiltrados estrangeiros (Imagem: Sundry Photography/Shutterstock)</figcaption></figure>
</div>
<p>O post <a href="https://olhardigital.com.br/2025/12/19/seguranca/amazon-barra-infiltracao-norte-coreana-com-ajuda-de-sinais-quase-invisiveis/">Amazon barra infiltração norte-coreana com ajuda de sinais quase invisíveis</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hackers da Coreia do Norte roubam mais de US$ 2 bi em criptomoedas</title>
		<link>https://www.infratic.com.br/hackers-da-coreia-do-norte-roubam-mais-de-us-2-bi-em-criptomoedas/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Tue, 07 Oct 2025 20:20:09 +0000</pubDate>
				<category><![CDATA[Coreia do Norte]]></category>
		<category><![CDATA[criptomoedas]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/hackers-da-coreia-do-norte-roubam-mais-de-us-2-bi-em-criptomoedas/</guid>

					<description><![CDATA[Hackers ligados ao governo da Coreia do Norte roubaram mais de US$ 2 bilhões em criptomoedas até agora em 2025, segundo análise divulgada pela empresa Elliptic, o maior total anual já registrado, faltando ainda três meses para o fim do ano. A estimativa se baseia em mais de 30 ataques ocorridos neste ano e supera o recorde anterior de 2022, de US$ 1,35 bilhão. Desde 2017, o regime norte-coreano teria acumulado pelo menos US$ 6 bilhões em roubos de criptoativos. Análise revela que fraudes em 2025 superam todos os anos anteriores – Imagem: Wit Olszewski/Shutterstock Hackers explorando mais humanos do que sistemas A Elliptic destaca que o alvo principal continua sendo corretoras de criptomoedas, mas que hackers também estão mirando indivíduos de alto patrimônio com grandes saldos em criptoativos. Uma mudança significativa em 2025 é que a maioria dos ataques foi baseada em engenharia social. Ou seja, ataques em que hackers enganam pessoas para obter acesso, em vez de explorar falhas técnicas em plataformas, mostrando que o ponto fraco agora é humano, não tecnológico. Leia mais Espiões da Coreia do Norte estão em empresas de TI da Europa Hackers da Coreia do Norte desviaram bilhões em criptomoedas Hackers norte-coreanos roubam criptomoedas usando falha do Chrome Criptoativos de corretoras e indivíduos milionários estão no alvo, enquanto regime busca financiar armamentos nucleares – Imagem: trambler58/Shutterstock Roubo bilionário O recorde deste ano inclui o roubo de mais de US$ 1,4 bilhão da corretora Bybit, atribuído à Coreia do Norte pelo FBI e empresas de monitoramento de blockchain. Entre outras vítimas de ataques norte-coreanos estão Axie Infinity (US$ 625 milhões em 2022), Harmony (US$ 100 milhões em 2022) e WazirX (US$ 235 milhões em 2024). Governos do Japão, Coreia do Sul e Estados Unidos corroboram que hackers norte-coreanos vêm roubando centenas de milhões em criptoativos, que, segundo as Nações Unidas, são usados para financiar o programa de armas nucleares do regime de Kim Jong-un. Hackers norte-coreanos exploram vulnerabilidades humanas e visam corretoras, startups e grandes investidores individuais – Imagem: Aleksandar Malivuk/Shutterstock O post Hackers da Coreia do Norte roubam mais de US$ 2 bi em criptomoedas apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Hackers ligados ao governo da <a href="https://olhardigital.com.br/tag/coreia-do-norte/" target="_blank" rel="noreferrer noopener">Coreia do Norte</a> roubaram mais de US$ 2 bilhões em criptomoedas até agora em 2025, segundo <a href="https://www.elliptic.co/blog/north-korea-linked-hackers-have-already-stolen-over-2-billion-in-2025" target="_blank" rel="noreferrer noopener">análise</a> divulgada pela empresa Elliptic, o maior total anual já registrado, faltando ainda três meses para o fim do ano.</p>
<p>A estimativa se baseia em mais de 30 ataques ocorridos neste ano e supera o recorde anterior de 2022, de US$ 1,35 bilhão. Desde 2017, o regime norte-coreano teria acumulado pelo menos US$ 6 bilhões em roubos de criptoativos.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2024/11/criptomoedas-1-1024x683.jpg" alt="Criptomoedas" class="wp-image-1006529" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/11/criptomoedas-1-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/11/criptomoedas-1-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/11/criptomoedas-1-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/11/criptomoedas-1-1536x1025.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/11/criptomoedas-1-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Análise revela que fraudes em 2025 superam todos os anos anteriores – Imagem: Wit Olszewski/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-hackers-explorando-mais-humanos-do-que-sistemas">Hackers explorando mais humanos do que sistemas</h2>
<ul>
<li>A Elliptic destaca que o alvo principal continua sendo corretoras de criptomoedas, mas que hackers também estão mirando indivíduos de alto patrimônio com grandes saldos em criptoativos.</li>
<li>Uma mudança significativa em 2025 é que a maioria dos ataques foi baseada em engenharia social.</li>
<li>Ou seja, ataques em que hackers enganam pessoas para obter acesso, em vez de explorar falhas técnicas em plataformas, mostrando que o ponto fraco agora é humano, não tecnológico.</li>
</ul>
<p><strong>Leia mais</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/04/02/seguranca/espioes-da-coreia-do-norte-estariam-infiltrados-em-empresas-de-ti-da-europa/" target="_blank" rel="noreferrer noopener">Espiões da Coreia do Norte estão em empresas de TI da Europa</a></li>
<li><a href="https://olhardigital.com.br/2024/11/29/seguranca/hackers-desviaram-bilhoes-em-criptomoedas-para-programa-nuclear-da-coreia-do-norte/" target="_blank" rel="noreferrer noopener">Hackers da Coreia do Norte desviaram bilhões em criptomoedas</a></li>
<li><a href="https://olhardigital.com.br/2024/08/30/seguranca/hackers-norte-coreanos-roubam-criptomoedas-ao-explorar-falha-desconhecida-do-chrome/" target="_blank" rel="noreferrer noopener">Hackers norte-coreanos roubam criptomoedas usando falha do Chrome</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2025/04/coreia_do_norte_hacker-1-1024x683.jpg" alt="" class="wp-image-1092668" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/04/coreia_do_norte_hacker-1-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/04/coreia_do_norte_hacker-1-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/04/coreia_do_norte_hacker-1-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/04/coreia_do_norte_hacker-1-1536x1024.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/04/coreia_do_norte_hacker-1-2048x1366.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/04/coreia_do_norte_hacker-1-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Criptoativos de corretoras e indivíduos milionários estão no alvo, enquanto regime busca financiar armamentos nucleares – Imagem: trambler58/Shutterstock</figcaption></figure>
</div>
<h2 class="wp-block-heading" id="h-roubo-bilionario">Roubo bilionário</h2>
<p>O recorde deste ano inclui o roubo de mais de US$ 1,4 bilhão da corretora Bybit, atribuído à Coreia do Norte pelo FBI e empresas de monitoramento de blockchain.</p>
<p>Entre outras vítimas de ataques norte-coreanos estão Axie Infinity (US$ 625 milhões em 2022), Harmony (US$ 100 milhões em 2022) e WazirX (US$ 235 milhões em 2024).</p>
<p>Governos do Japão, Coreia do Sul e Estados Unidos corroboram que hackers norte-coreanos vêm roubando centenas de milhões em criptoativos, que, segundo as Nações Unidas, são usados para financiar o programa de armas nucleares do regime de Kim Jong-un.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2021/01/shutterstock_709479958-1024x683.jpg" alt="Coreia do Norte" class="wp-image-125070" srcset="https://img.odcdn.com.br/wp-content/uploads/2021/01/shutterstock_709479958-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2021/01/shutterstock_709479958-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2021/01/shutterstock_709479958-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2021/01/shutterstock_709479958-150x100.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2021/01/shutterstock_709479958.jpg 1280w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Hackers norte-coreanos exploram vulnerabilidades humanas e visam corretoras, startups e grandes investidores individuais – Imagem: Aleksandar Malivuk/Shutterstock</figcaption></figure>
</div>
<p>O post <a href="https://olhardigital.com.br/2025/10/07/seguranca/hackers-da-coreia-do-norte-roubam-mais-de-us-2-bi-em-criptomoedas/">Hackers da Coreia do Norte roubam mais de US$ 2 bi em criptomoedas</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Como hackers enriqueceram um dos países mais isolados do mundo</title>
		<link>https://www.infratic.com.br/como-hackers-enriqueceram-um-dos-paises-mais-isolados-do-mundo/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Thu, 10 Apr 2025 13:04:01 +0000</pubDate>
				<category><![CDATA[Coreia do Norte]]></category>
		<category><![CDATA[criptomoeda]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/como-hackers-enriqueceram-um-dos-paises-mais-isolados-do-mundo/</guid>

					<description><![CDATA[A Coreia do Norte é um dos países mais fechados do mundo. Por conta disso, tornou-se também um dos mais pobres. No entanto, a ação de hackers patrocinados pelo governo de Kim Jong-un tem sido vital para manter o regime de pé. Estes cibercriminosos conseguiram roubar e acumular bilhões de dólares em criptomoedas nos últimos anos. Estes ataques foram tão bem sucedidos que colocaram a Coreia do Norte no ranking de nações com as maiores reservas de tokens digitais do mundo. Complexo esquema criminoso foi criado Segundo a plataforma de criptomoedas Arkham Intelligence, a Coreia do Norte conta hoje com a terceira maior reserva de ativos digitais do planeta. O país só fica atrás dos Estados Unidos e do Reino Unido no quesito. Agências globais de segurança, como o FBI, já alertaram publicamente que hackers patrocinados pelo regime norte-coreano estão por trás de vários ataques a plataformas de criptomoedas. Apesar dos avisos, as empresas seguem vulneráveis. Regime norte-coreano patrocina ação dos hackers (Imagem: Stephen A. Rohan/Shutterstock) Ao mesmo tempo, as ações dos hackers estão cada vez mais sofisticadas. A Coreia do Norte emprega uma ampla gama de técnicas de ataque cibernético, mas se tornou especialmente conhecida por sua habilidade em engenharia social. Esta técnica de manipulação é usada para obter informações privadas por meio da exploração de erros humanos. Muitas das operações envolvem a infiltração em dispositivos de funcionários e, em seguida, o uso desse acesso para violar sistemas internos das empresas. Os hackers norte-coreanos se passam por investidores de risco, recrutadores ou trabalhadores remotos de TI para criar confiança e violar as defesas das companhias. Os principais alvos são startups de criptografia, bolsas de valores e plataformas de finanças descentralizadas, devido a seus protocolos de segurança que são frequentemente menos desenvolvidos. Leia mais Espiões da Coreia do Norte estão em empresas de TI da Europa Hackers da Coreia do Norte desviaram bilhões em criptomoedas Hackers norte-coreanos roubam criptomoedas usando falha do Chrome Coreia do Norte tem a terceira maior reserva de criptomoedas do mundo (Imagem: Wit Olszewski/Shutterstock) Criptomoedas salvaram o regime A escolha pelo roubo de criptomoedas foi uma forma do regime da Coreia do Norte depender menos de transações arriscadas, como o contrabando de narcóticos e produtos falsificados ou o fornecimento de instrutores militares para nações africanas. Estas ações geravam recursos financeiros importantes para o país, mas nada comparado ao atual esquema. Para Park Jungwon, professor de direito da Universidade de Dankook, na Coreia do Sul, as criptomoedas salvaram o regime norte-coreano. Ele afirma que “sem elas, eles teriam ficado completamente sem fundos”. Ainda destaca que o país investiu de forma pesada no treinamento dos melhores hackers. Todo o dinheiro roubado nas operações vai direto para o governo e acredita-se que esteja sendo gasto em armas e maior tecnologia militar. As informações são da DW. O post Como hackers enriqueceram um dos países mais isolados do mundo apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>A <a href="https://olhardigital.com.br/tag/coreia-do-norte/" target="_blank" rel="noreferrer noopener">Coreia do Norte</a> é um dos países mais fechados do mundo. Por conta disso, tornou-se também um dos mais pobres. No entanto, a ação de <a href="https://olhardigital.com.br/tag/hackers/" target="_blank" rel="noreferrer noopener">hackers</a> patrocinados pelo governo de Kim Jong-un tem sido vital para manter o regime de pé.</p>
<p>Estes cibercriminosos conseguiram roubar e acumular bilhões de dólares em <a href="https://olhardigital.com.br/tag/criptomoedas/" target="_blank" rel="noreferrer noopener">criptomoedas</a> nos últimos anos. </p>
<p>Estes ataques foram tão bem sucedidos que colocaram a Coreia do Norte no ranking de nações com as maiores reservas de tokens digitais do mundo.</p>
<h2 class="wp-block-heading" id="h-complexo-esquema-criminoso-foi-criado"><strong>Complexo esquema criminoso foi criado</strong></h2>
<p>Segundo a plataforma de criptomoedas Arkham Intelligence, a Coreia do Norte conta hoje com a terceira maior reserva de ativos digitais do planeta. O país só fica atrás dos Estados Unidos e do Reino Unido no quesito. Agências globais de segurança, como o FBI, já alertaram publicamente que hackers patrocinados pelo regime norte-coreano estão por trás de vários ataques a plataformas de criptomoedas. Apesar dos avisos, as empresas seguem vulneráveis.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="695" src="https://olhardigital.com.br/wp-content/uploads/2025/04/coreia-do-norte-3-1-1024x695.jpg" alt="" class="wp-image-1086849" srcset="https://img.odcdn.com.br/wp-content/uploads/2025/04/coreia-do-norte-3-1-1024x695.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2025/04/coreia-do-norte-3-1-300x204.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2025/04/coreia-do-norte-3-1-768x521.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2025/04/coreia-do-norte-3-1-1536x1043.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2025/04/coreia-do-norte-3-1-2048x1391.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2025/04/coreia-do-norte-3-1-150x102.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Regime norte-coreano patrocina ação dos hackers (Imagem: Stephen A. Rohan/Shutterstock)</figcaption></figure>
</div>
<p>Ao mesmo tempo, as ações dos hackers estão cada vez mais sofisticadas. A Coreia do Norte emprega uma ampla gama de técnicas de ataque cibernético, mas se tornou especialmente conhecida por sua habilidade em engenharia social. Esta técnica de manipulação é usada para obter informações privadas por meio da exploração de erros humanos. Muitas das operações envolvem a infiltração em dispositivos de funcionários e, em seguida, o uso desse acesso para violar sistemas internos das empresas.</p>
<p>Os hackers norte-coreanos se passam por investidores de risco, recrutadores ou trabalhadores remotos de TI para criar confiança e violar as defesas das companhias. Os principais alvos são startups de criptografia, bolsas de valores e plataformas de finanças descentralizadas, devido a seus protocolos de segurança que são frequentemente menos desenvolvidos. </p>
<p><strong>Leia mais</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/04/02/seguranca/espioes-da-coreia-do-norte-estariam-infiltrados-em-empresas-de-ti-da-europa/" target="_blank" rel="noreferrer noopener">Espiões da Coreia do Norte estão em empresas de TI da Europa</a></li>
<li><a href="https://olhardigital.com.br/2024/11/29/seguranca/hackers-desviaram-bilhoes-em-criptomoedas-para-programa-nuclear-da-coreia-do-norte/" target="_blank" rel="noreferrer noopener">Hackers da Coreia do Norte desviaram bilhões em criptomoedas</a></li>
<li><a href="https://olhardigital.com.br/2024/08/30/seguranca/hackers-norte-coreanos-roubam-criptomoedas-ao-explorar-falha-desconhecida-do-chrome/" target="_blank" rel="noreferrer noopener">Hackers norte-coreanos roubam criptomoedas usando falha do Chrome</a></li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2024/11/criptomoedas-1-1024x683.jpg" alt="Criptomoedas" class="wp-image-1006529" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/11/criptomoedas-1-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/11/criptomoedas-1-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/11/criptomoedas-1-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/11/criptomoedas-1-1536x1025.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/11/criptomoedas-1-150x100.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Coreia do Norte tem a terceira maior reserva de criptomoedas do mundo (Imagem: Wit Olszewski/Shutterstock)</figcaption></figure>
</div>
<h3 class="wp-block-heading" id="h-criptomoedas-salvaram-o-regime"><strong>Criptomoedas salvaram o regime</strong></h3>
<ul>
<li>A escolha pelo roubo de criptomoedas foi uma forma do regime da Coreia do Norte depender menos de transações arriscadas, como o contrabando de narcóticos e produtos falsificados ou o fornecimento de instrutores militares para nações africanas.</li>
<li>Estas ações geravam recursos financeiros importantes para o país, mas nada comparado ao atual esquema.</li>
<li>Para Park Jungwon, professor de direito da Universidade de Dankook, na Coreia do Sul, as criptomoedas salvaram o regime norte-coreano.</li>
<li>Ele afirma que “sem elas, eles teriam ficado completamente sem fundos”. </li>
<li>Ainda destaca que o país investiu de forma pesada no treinamento dos melhores hackers.</li>
<li>Todo o dinheiro roubado nas operações vai direto para o governo e acredita-se que esteja sendo gasto em armas e maior tecnologia militar.</li>
<li>As informações são da <a href="https://www.dw.com/pt-br/hackers-deixam-coreia-do-norte-bilion%C3%A1ria-com-criptomoedas/a-72176484" target="_blank" rel="noreferrer noopener">DW</a>.</li>
</ul>
<p>O post <a href="https://olhardigital.com.br/2025/04/10/seguranca/como-hackers-enriqueceram-um-dos-paises-mais-isolados-do-mundo/">Como hackers enriqueceram um dos países mais isolados do mundo</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Espiões da Coreia do Norte estariam infiltrados em empresas de TI da Europa</title>
		<link>https://www.infratic.com.br/espioes-da-coreia-do-norte-estariam-infiltrados-em-empresas-de-ti-da-europa/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Wed, 02 Apr 2025 14:15:00 +0000</pubDate>
				<category><![CDATA[Coreia do Norte]]></category>
		<category><![CDATA[espionagem]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/espioes-da-coreia-do-norte-estariam-infiltrados-em-empresas-de-ti-da-europa/</guid>

					<description><![CDATA[Autoridades do mundo todo tem aumentado os investimentos para combater atos de espionagem. Neste cenário, a Coreia do Norte é um dos países que mais preocupa. Um temor confirmado por um novo relatório divulgado pelo Google Threat Intelligence Group (GTIG). Segundo o trabalho, agentes norte-coreanos que se apresentam como trabalhadores remotos de TI estão se infiltrando cada vez mais em empresas da Europa. Isso aumenta o risco de espionagem corporativa e de roubo de dados sensíveis. Espiões buscam atuar em setores de defesa e governo O relatório aponta que, embora os EUA continuem sendo o principal alvo da espionagem norte-coreana, os chamados de “guerreiros de TI” têm expandido suas atividades para outros países, com foco agora na Europa. O regime de Kim Jong-un também está usando táticas cada vez mais sofisticadas, como a intensificação da extorsão, para colocar seus agentes dentro das organizações. Citando um exemplo, o documento observa o caso de um suposto trabalhador que teria procurado emprego em várias organizações na Europa, particularmente dos setores de defesa e governo. O agente mentiu sobre referências e construiu relacionamentos com diversos recrutadores de empregos. Os pesquisadores ainda identificaram um portfólio diversificado de projetos no Reino Unido realizados por trabalhadores de TI norte-coreanos. Eles incluem desenvolvimento de bots, sistemas de gerenciamento de conteúdos e tecnologia blockchain. Espiões norte-coreanos fingem ser profissionais de TI (Imagem: Gorodenkoff/Shutterstock) Leia mais Coreia do Norte testa drone “suicida” equipado com IA Coreia do Norte revela projeto de submarino nuclear Hackers norte-coreanos roubam criptomoedas usando falha do Chrome Hackers da Coreia do Norte desviaram bilhões em criptomoedas Europa pode estar ameaçada O relatório também aponta que os trabalhadores supostamente usam táticas enganosas, como alegar falsamente nacionalidades de países como Itália, Japão, Malásia, Cingapura, Ucrânia, EUA e Vietnã. A partir disso, conseguiriam as vagas. Esses espiões foram recrutados por várias empresas por meio de plataformas online, incluindo Upwork, Telegram e Freelancer. A conclusão dos especialistas em segurança cibernética é que estes “guerreiros de TI” possam estar sob maior pressão, levando-os a adotar medidas mais agressivas para concluir suas missões. Regime de Kim Jong-un estaria por trás da rede de espionagem (Imagem: trambler58/Shutterstock) Por fim, o documento alerta que a política de algumas empresas estaria favorecendo atos de espionagem. Ao contrário dos laptops corporativos que podem ser monitorados, os dispositivos pessoais (que tem seu uso incentivado por algumas companhias), são mais difíceis de rastrear, criando potenciais ameaças. O post Espiões da Coreia do Norte estariam infiltrados em empresas de TI da Europa apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Autoridades do mundo todo tem aumentado os investimentos para combater atos de <a href="https://olhardigital.com.br/tag/espionagem/" target="_blank" rel="noreferrer noopener">espionagem</a>. Neste cenário, a <a href="https://olhardigital.com.br/tag/coreia-do-norte/" target="_blank" rel="noreferrer noopener">Coreia do Norte</a> é um dos países que mais preocupa. Um temor confirmado por um novo <a href="https://cloud.google.com/blog/topics/threat-intelligence/dprk-it-workers-expanding-scope-scale" target="_blank" rel="noreferrer noopener">relatório</a> divulgado pelo Google Threat Intelligence Group (GTIG).</p>
<p>Segundo o trabalho, agentes norte-coreanos que se apresentam como trabalhadores remotos de TI estão se infiltrando cada vez mais em empresas da Europa. </p>
<p>Isso aumenta o risco de espionagem corporativa e de roubo de dados sensíveis.</p>
<h2 class="wp-block-heading" id="h-espioes-buscam-atuar-em-setores-de-defesa-e-governo"><strong>Espiões buscam atuar em setores de defesa e governo</strong></h2>
<ul>
<li>O relatório aponta que, embora os EUA continuem sendo o principal alvo da espionagem norte-coreana, os chamados de “guerreiros de TI” têm expandido suas atividades para outros países, com foco agora na Europa.</li>
<li>O regime de Kim Jong-un também está usando táticas cada vez mais sofisticadas, como a intensificação da extorsão, para colocar seus agentes dentro das organizações.</li>
<li>Citando um exemplo, o documento observa o caso de um suposto trabalhador que teria procurado emprego em várias organizações na Europa, particularmente dos setores de defesa e governo.</li>
<li>O agente mentiu sobre referências e construiu relacionamentos com diversos recrutadores de empregos.</li>
<li>Os pesquisadores ainda identificaram um portfólio diversificado de projetos no Reino Unido realizados por trabalhadores de TI norte-coreanos.</li>
<li>Eles incluem desenvolvimento de bots, sistemas de gerenciamento de conteúdos e tecnologia blockchain.</li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1000" height="562" src="https://olhardigital.com.br/wp-content/uploads/2021/06/Tecnologia-da-Informacao-2.jpg" alt="Imagem mostra homem sentado em uma mesa, digitando em um teclado de computador olhando para a tela do PC" class="wp-image-213620" srcset="https://img.odcdn.com.br/wp-content/uploads/2021/06/Tecnologia-da-Informacao-2.jpg 1000w, https://img.odcdn.com.br/wp-content/uploads/2021/06/Tecnologia-da-Informacao-2-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2021/06/Tecnologia-da-Informacao-2-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2021/06/Tecnologia-da-Informacao-2-150x84.jpg 150w" sizes="(max-width: 1000px) 100vw, 1000px"><figcaption class="wp-element-caption">Espiões norte-coreanos fingem ser profissionais de TI (Imagem: Gorodenkoff/Shutterstock)</figcaption></figure>
</div>
<p><strong>Leia mais</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2025/03/31/carros-e-tecnologia/coreia-do-norte-testa-drone-suicida-equipado-com-ia/" target="_blank" rel="noreferrer noopener">Coreia do Norte testa drone “suicida” equipado com IA</a></li>
<li><a href="https://olhardigital.com.br/2025/03/10/carros-e-tecnologia/coreia-do-norte-revela-projeto-de-submarino-nuclear/" target="_blank" rel="noreferrer noopener">Coreia do Norte revela projeto de submarino nuclear</a></li>
<li><a href="https://olhardigital.com.br/2024/08/30/seguranca/hackers-norte-coreanos-roubam-criptomoedas-ao-explorar-falha-desconhecida-do-chrome/" target="_blank" rel="noreferrer noopener">Hackers norte-coreanos roubam criptomoedas usando falha do Chrome</a></li>
<li><a href="https://olhardigital.com.br/2024/11/29/seguranca/hackers-desviaram-bilhoes-em-criptomoedas-para-programa-nuclear-da-coreia-do-norte/" target="_blank" rel="noreferrer noopener">Hackers da Coreia do Norte desviaram bilhões em criptomoedas</a></li>
</ul>
<h3 class="wp-block-heading" id="h-europa-pode-estar-ameacada"><strong>Europa pode estar ameaçada</strong></h3>
<p>O relatório também aponta que os trabalhadores supostamente usam táticas enganosas, como alegar falsamente nacionalidades de países como Itália, Japão, Malásia, Cingapura, Ucrânia, EUA e Vietnã. A partir disso, conseguiriam as vagas.</p>
<p>Esses espiões foram recrutados por várias empresas por meio de plataformas online, incluindo Upwork, Telegram e Freelancer. A conclusão dos especialistas em segurança cibernética é que estes “guerreiros de TI” possam estar sob maior pressão, levando-os a adotar medidas mais agressivas para concluir suas missões.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="683" src="https://olhardigital.com.br/wp-content/uploads/2023/08/coreia_do_norte_hacker-1024x683.jpg" alt="" class="wp-image-566593" srcset="https://img.odcdn.com.br/wp-content/uploads/2023/08/coreia_do_norte_hacker-1024x683.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2023/08/coreia_do_norte_hacker-300x200.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2023/08/coreia_do_norte_hacker-768x512.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2023/08/coreia_do_norte_hacker-150x100.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2023/08/coreia_do_norte_hacker.jpg 1200w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Regime de Kim Jong-un estaria por trás da rede de espionagem (Imagem: trambler58/Shutterstock)</figcaption></figure>
</div>
<p>Por fim, o documento alerta que a política de algumas empresas estaria favorecendo atos de espionagem. Ao contrário dos laptops corporativos que podem ser monitorados, os dispositivos pessoais (que tem seu uso incentivado por algumas companhias), são mais difíceis de rastrear, criando potenciais ameaças.</p>
<p>O post <a href="https://olhardigital.com.br/2025/04/02/seguranca/espioes-da-coreia-do-norte-estariam-infiltrados-em-empresas-de-ti-da-europa/">Espiões da Coreia do Norte estariam infiltrados em empresas de TI da Europa</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Hackers desviaram bilhões em criptomoedas para programa nuclear da Coreia do Norte</title>
		<link>https://www.infratic.com.br/hackers-desviaram-bilhoes-em-criptomoedas-para-programa-nuclear-da-coreia-do-norte/</link>
		
		<dc:creator><![CDATA[desenv01]]></dc:creator>
		<pubDate>Fri, 29 Nov 2024 16:39:11 +0000</pubDate>
				<category><![CDATA[Coreia do Norte]]></category>
		<category><![CDATA[criptomoedas]]></category>
		<category><![CDATA[Hackers]]></category>
		<category><![CDATA[Segurança e Privacidade]]></category>
		<guid isPermaLink="false">https://www.infratic.com.br/hackers-desviaram-bilhoes-em-criptomoedas-para-programa-nuclear-da-coreia-do-norte/</guid>

					<description><![CDATA[Cibercriminosos se infiltraram em centenas de empresas de todo o mundo, incluindo grandes corporações, para roubar segredos comerciais e grandes valores em criptomoedas. O alerta foi feito durante uma conferência realizada nos Estados Unidos. Segundo analistas da Microsoft, os hackers têm ligação com o governo da Coreia do Norte e fingiram ser especialistas em TI, usando identidades falsas, perfis no LinkedIn e até mesmo inteligência artificial para modificar suas fotos e voz. Hackers acessaram dados de empresas aeroespaciais e de defesa Uma investigação apontou que os golpistas conseguiram enganar os recrutadores e forma contratados para trabalhar remotamente, recebendo notebooks em endereços nos EUA. Nos laptops, outros indivíduos que faziam parte do esquema instalaram programas que permitiam acessar arquivos e outros dados sem revelar sua verdadeira localização. O grupo denominado “Ruby Sleet” chegou a comprometer dados de empresas aeroespaciais e de defesa para aprimorar sistemas de navegação e armas norte-coreanas. A Microsoft afirma que infiltrados da Rússia e da China também participavam das ações criminosas. Todos os países citados negam qualquer envolvimento no caso. Hackers atuaram desviando bilhões em criptomoedas (Imagem: stockphoto-graf/Shutterstock) Leia mais Roubo de criptomoedas por hackers mais que dobrou no 1º semestre deste ano Hackers norte-coreanos roubam criptomoedas ao explorar falha desconhecida do Chrome Ataques hackers ficarão mais sofisticados do que nunca, diz estudo Criminosos teriam ligação com a Coreia do Norte Em outro esquema descoberto pela Microsoft, integrantes do grupo “Sapphire Sleet” fingiam ser investidores e recrutadores para roubar criptomoedas de empresas e indivíduos. Eles marcavam reuniões virtuais com potenciais vítimas e convenciam os alvos a baixar uma ferramenta para realização de videochamada e outra para avaliação de habilidades. Esses programas, no entanto, continham malwares instalados silenciosamente e que invadiam carteiras criptografadas. Em apenas seis meses, os cibercriminosos roubaram US$ 10 milhões (cerca de R$ 60 milhões) em criptoativos. Hackers se infiltraram em centenas de empresas de todo o mundo (Imagem: ViChizh/Shutterstock) Segundo as autoridades, o grupo criminoso pode ter desviado bilhões de dólares em criptomoedas na última década. Este dinheiro supostamente foi enviado para o regime da Coreia do Norte com o objetivo de financiar o programa de armas nucleares do país. O post Hackers desviaram bilhões em criptomoedas para programa nuclear da Coreia do Norte apareceu primeiro em Olhar Digital.]]></description>
										<content:encoded><![CDATA[<div>
<p>Cibercriminosos se infiltraram em centenas de empresas de todo o mundo, incluindo grandes corporações, para roubar segredos comerciais e grandes valores em <a href="https://olhardigital.com.br/tag/criptomoedas/" target="_blank" rel="noreferrer noopener">criptomoedas</a>. O alerta foi feito durante uma conferência realizada nos Estados Unidos.</p>
<p>Segundo analistas da <a href="https://olhardigital.com.br/tag/microsoft/" target="_blank" rel="noreferrer noopener">Microsoft</a>, os <a href="https://olhardigital.com.br/tag/hackers/" target="_blank" rel="noreferrer noopener">hackers</a> têm ligação com o governo da <a href="https://olhardigital.com.br/tag/coreia-do-norte/" target="_blank" rel="noreferrer noopener">Coreia do Norte</a> e fingiram ser especialistas em TI, usando identidades falsas, perfis no LinkedIn e até mesmo inteligência artificial para modificar suas fotos e voz.</p>
<h2 class="wp-block-heading" id="h-hackers-acessaram-dados-de-empresas-aeroespaciais-e-de-defesa"><strong>Hackers acessaram dados de empresas aeroespaciais e de defesa</strong></h2>
<ul>
<li>Uma investigação apontou que os golpistas conseguiram enganar os recrutadores e forma contratados para trabalhar remotamente, recebendo notebooks em endereços nos EUA. </li>
<li>Nos laptops, outros indivíduos que faziam parte do esquema instalaram programas que permitiam acessar arquivos e outros dados sem revelar sua verdadeira localização.</li>
<li>O grupo denominado “Ruby Sleet” chegou a comprometer dados de empresas aeroespaciais e de defesa para aprimorar sistemas de navegação e armas norte-coreanas. </li>
<li>A <a href="https://www.microsoft.com/en-us/security/blog/2024/11/22/microsoft-shares-latest-intelligence-on-north-korean-and-chinese-threat-actors-at-cyberwarcon/" target="_blank" rel="noreferrer noopener">Microsoft</a> afirma que infiltrados da Rússia e da China também participavam das ações criminosas.</li>
<li>Todos os países citados negam qualquer envolvimento no caso.</li>
</ul>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img fetchpriority="high" fetchpriority="high" decoding="async" width="1024" height="577" src="https://img.odcdn.com.br/wp-content/uploads/2024/07/hacker-critpo-1-e1728313180796-1024x577.jpg" alt="" class="wp-image-932372" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/07/hacker-critpo-1-e1728313180796-1024x577.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/07/hacker-critpo-1-e1728313180796-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/07/hacker-critpo-1-e1728313180796-768x433.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/07/hacker-critpo-1-e1728313180796-1536x865.jpg 1536w, https://img.odcdn.com.br/wp-content/uploads/2024/07/hacker-critpo-1-e1728313180796-2048x1153.jpg 2048w, https://img.odcdn.com.br/wp-content/uploads/2024/07/hacker-critpo-1-e1728313180796-1920x1080.jpg 1920w, https://img.odcdn.com.br/wp-content/uploads/2024/07/hacker-critpo-1-e1728313180796-150x84.jpg 150w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Hackers atuaram desviando bilhões em criptomoedas (Imagem: stockphoto-graf/Shutterstock)</figcaption></figure>
</div>
<p><strong>Leia mais</strong></p>
<ul>
<li><a href="https://olhardigital.com.br/2024/07/10/seguranca/roubo-de-criptomoedas-por-hackers-mais-que-dobrou-no-1o-semestre-deste-ano/" target="_blank" rel="noreferrer noopener">Roubo de criptomoedas por hackers mais que dobrou no 1º semestre deste ano</a></li>
<li><a href="https://olhardigital.com.br/2024/08/30/seguranca/hackers-norte-coreanos-roubam-criptomoedas-ao-explorar-falha-desconhecida-do-chrome/" target="_blank" rel="noreferrer noopener">Hackers norte-coreanos roubam criptomoedas ao explorar falha desconhecida do Chrome</a></li>
<li><a href="https://olhardigital.com.br/2024/09/12/seguranca/relatorio-venturus-alerta-para-ataques-hackers-sofisticados-nos-proximos-anos/" target="_blank" rel="noreferrer noopener">Ataques hackers ficarão mais sofisticados do que nunca, diz estudo</a></li>
</ul>
<h3 class="wp-block-heading" id="h-criminosos-teriam-ligacao-com-a-coreia-do-norte"><strong>Criminosos teriam ligação com a Coreia do Norte</strong></h3>
<p>Em outro esquema descoberto pela Microsoft, integrantes do grupo “Sapphire Sleet” fingiam ser investidores e recrutadores para roubar criptomoedas de empresas e indivíduos. Eles marcavam reuniões virtuais com potenciais vítimas e convenciam os alvos a baixar uma ferramenta para realização de videochamada e outra para avaliação de habilidades.</p>
<p>Esses programas, no entanto, continham malwares instalados silenciosamente e que invadiam carteiras criptografadas. Em apenas seis meses, os cibercriminosos roubaram US$ 10 milhões (cerca de R$ 60 milhões) em criptoativos.</p>
<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="576" src="https://img.odcdn.com.br/wp-content/uploads/2024/06/hacker-1-edited-1024x576.jpg" alt="" class="wp-image-915201" srcset="https://img.odcdn.com.br/wp-content/uploads/2024/06/hacker-1-edited-1024x576.jpg 1024w, https://img.odcdn.com.br/wp-content/uploads/2024/06/hacker-1-edited-300x169.jpg 300w, https://img.odcdn.com.br/wp-content/uploads/2024/06/hacker-1-edited-768x432.jpg 768w, https://img.odcdn.com.br/wp-content/uploads/2024/06/hacker-1-edited-150x84.jpg 150w, https://img.odcdn.com.br/wp-content/uploads/2024/06/hacker-1-edited.jpg 1300w" sizes="(max-width: 1024px) 100vw, 1024px"><figcaption class="wp-element-caption">Hackers se infiltraram em centenas de empresas de todo o mundo (Imagem: ViChizh/Shutterstock)</figcaption></figure>
</div>
<p>Segundo as autoridades, o grupo criminoso pode ter desviado bilhões de dólares em criptomoedas na última década. Este dinheiro supostamente foi enviado para o regime da Coreia do Norte com o objetivo de financiar o programa de armas nucleares do país.</p>
<p>O post <a href="https://olhardigital.com.br/2024/11/29/seguranca/hackers-desviaram-bilhoes-em-criptomoedas-para-programa-nuclear-da-coreia-do-norte/">Hackers desviaram bilhões em criptomoedas para programa nuclear da Coreia do Norte</a> apareceu primeiro em <a href="https://olhardigital.com.br/">Olhar Digital</a>.</p>
</div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
