- Hackers norte-coreanos roubaram mais de US$ 6,75 bilhões em criptomoedas desde 2016.
- Os ataques cibernéticos estão cada vez mais sofisticados, focando em engenharia social.
- Incidentes notáveis incluem as violações do Ronin Bridge, Bybit Exchange e Drift Protocol.
- As operações cibernéticas da Coreia do Norte são impulsionadas por sanções internacionais.
- A estrutura organizacional por trás desses ataques inclui vários subgrupos com alvos e estratégias específicas.
Evolução dos Hackers Norte-Coreanos em Roubo Cibernético
Em uma revelação alarmante do último relatório da CertiK Skynet, hackers norte-coreanos foram identificados como principais agentes no roubo cibernético de criptomoedas. Desde 2016, esses hackers roubaram com sucesso mais de US$ 6,75 bilhões através de 263 incidentes documentados. Este montante impressionante enfatiza como a Coreia do Norte adaptou suas estratégias cibernéticas ao longo do tempo para explorar moedas digitais visando ganhos financeiros.
Sofisticação nos Ataques Cibernéticos
O relatório destaca a evolução das técnicas de hacking norte-coreanas. Inicialmente focados na manipulação de códigos, sua abordagem mudou significativamente para táticas de engenharia social. Essa mudança é evidente à medida que os hackers visam indivíduos e vulnerabilidades na cadeia de suprimentos, em vez de vulnerabilidades diretas em códigos de contratos inteligentes.
Incidentes Notáveis e Impacto Financeiro
Durante este período, a frequência dos ataques diminuiu; no entanto, o dano financeiro infligido por cada ataque aumentou dramaticamente. Por exemplo, em 2025, de 656 ataques globalmente, apenas 79 estavam ligados à Coreia do Norte, mas representaram US$ 2,06 bilhões—60% dos danos totais naquele ano. Em 2026 até agora, houve 185 incidentes com perdas totais somando US$ 1,1 bilhão. Notavelmente, ataques associados à Coreia do Norte contribuíram com US$ 620,9 milhões ou aproximadamente 55% dessas perdas.
Abordagem Estratégica: Engenharia Social
A análise da CertiK Skynet revela que a engenharia social continua sendo a estratégia predominante empregada pelos hackers norte-coreanos. Exemplos importantes incluem violações envolvendo Ronin Bridge e Bybit Exchange, onde a manipulação social desempenhou um papel crucial. Além disso, uma violação significativa visando o KelpDAO resultou em enormes perdas financeiras—um testemunho da escala e precisão dessas operações.
Estrutura Organizacional por Trás das Operações Cibernéticas
O relatório esclarece a extensa estrutura organizacional da Coreia do Norte que apoia essas operações sob entidades como o Grupo Lazarus, que funciona como uma organização guarda-chuva supervisionando vários subgrupos operando sob orientação do RGB (Escritório de Inteligência Principal). Com aproximadamente 7000 funcionários trabalhando em turnos de até quinze horas, seis dias por semana—a dedicação envolvida é substancial, demonstrando como essa operação é vista seriamente nos planos estratégicos de Pyongyang.
Táticas Diversificadas Empregadas por Subgrupos
- SquidSquad: Conhecido por se passar por empresas de capital de risco ou parceiros de negócios visando fundadores e executivos através de contatos pessoais.
- TraderTraitor: Focado em comprometer exchanges usando ofertas de trabalho sofisticadas visando especialistas técnicos.
- Contagious Interview: Engaja desenvolvedores através de entrevistas falsas distribuindo repositórios de código malicioso.
- AppleJeus: Utiliza vírus trojan embutidos em aplicações falsas desde sua entrada no domínio da cibersegurança por volta do final de 2018 até os cenários atuais.
Ferramentas e Metodologias Sofisticadas Utilizadas
Para se distinguirem de rivais no panorama global de ameaças cibernéticas hoje—os norte-coreanos empregam ferramentas/metodologias específicas, como:
- Coleta meticulosa de inteligência precedendo preparações de meses antes da execução dos ataques.
- Campanhas de phishing direcionadas envolvendo engajamento prolongado construindo relações pessoais com as vítimas de antemão (por exemplo, membros do SquidSquad mantendo personas fictícias por semanas).
- Adaptação contínua evoluindo tipos de malware juntamente com a mudança de vetores de ataque repetidamente ao longo dos anos, com fases que vão de ataques estilo DDoS a táticas de infiltração física ocorrendo recentemente contra o projeto Drift Protocol, especificamente mencionado como exemplo que ilustra a complexidade e sofisticação alcançadas agora em comparação com estágios anteriores historicamente.
