- Hackers norte-coreanos invadiram 1.640 empresas em 57 países, mirando chaves criptográficas.
- Coinbase e Uniswap Labs estavam entre os alvos de alto perfil desses ciberataques.
- A escala da campanha é maior do que se pensava anteriormente, afetando infraestruturas críticas e dados privados.
- Pesquisadores descobriram que os hackers usaram entrevistas de emprego falsas para infiltrar-se nas empresas.
Perspectivas sobre Violação de Cibersegurança no Mundo das Criptomoedas
Em uma revelação impressionante na conferência Black Hat em Las Vegas, o pesquisador de cibersegurança e CTO da Kumio, Vangelis Stykas, desvendou uma extensa rede de ciberataques norte-coreanos em empresas de criptomoedas. Esses atores maliciosos violaram surpreendentes 1.640 empresas em 57 países ao longo de um período de investigação de quase dois anos. Este artigo irá explorar as implicações dessa descoberta para a indústria de criptomoedas.
Uma Campanha Ampla Mirando Jogadores-Chave
A investigação revelou que os hackers norte-coreanos se concentraram fortemente em acessar chaves privadas, infraestrutura de blockchain e carteiras cripto. Entre seus alvos de alto perfil estavam Coinbase e Uniswap Labs. Empresas como o Hospital Infantil de Boston e Oppo também foram apanhadas no fogo cruzado. O amplo alcance desses ataques indica uma ameaça mais significativa para a indústria cripto do que se entendia anteriormente.
Técnicas Sofisticadas: A Entrevista Contagiosa
Essas violações frequentemente empregavam um método conhecido como “Entrevista Contagiosa”, documentado pela Microsoft em 2022. Os hackers se passavam por empresas respeitáveis oferecendo oportunidades de emprego lucrativas para desenvolvedores. Os alvos eram então solicitados a completar tarefas usando software que secretamente instalava malware em seus sistemas.
O Papel Crítico dos Contratados
Contratados externos surgiram como pontos particularmente vulneráveis dentro das organizações. Muitos tinham acesso a múltiplos ambientes corporativos simultaneamente—um contratado supostamente tinha entrada em sistemas de até 30 empresas diferentes. Esse acesso disseminado forneceu aos hackers níveis potencialmente devastadores de controle sobre várias redes.
Ameaça Persistente com Implicações de Longo Prazo
As descobertas ressaltam uma ameaça contínua de grupos norte-coreanos que são primariamente motivados por roubo de criptomoedas, mas que poderiam facilitar atividades de espionagem através do acesso sustentado à rede. Como Marcus Hutchins da Expel observou, manter tal acesso pode servir a propósitos de espionagem além dos ganhos financeiros imediatos.
Urgência para Respostas Proativas
Stykas enfatizou a necessidade de organizações afetadas responderem eficazmente após a violação—um diferenciador entre boas e más práticas de segurança. Alarmantemente, centenas de entidades comprometidas não reagiram às notificações sobre suas vulnerabilidades.
Enquanto este relatório lança luz sobre estimativas anteriores relativas ao envolvimento da Coreia do Norte em grandes roubos de criptomoedas—como os que impactaram KelpDAO e Drift Protocol—ele também destaca o quão profundamente estas ameaças estão enraizadas no cenário digital atual.
Este desenvolvimento exige uma vigilância aumentada entre as empresas de criptomoedas em todo o mundo, à medida que elas navegam em um ambiente repleto de ameaças cibernéticas sofisticadas direcionadas diretamente a ativos digitais valiosos, como criptomoedas, que continuam a remodelar as dinâmicas financeiras globais a taxas inéditas sem mostrar sinais de desaceleração tão cedo!