O novo método usado por hackers norte-coreanos preocupa gigantes da tecnologia

Norte-coreanos hacks

Créditos da imagem: Kim Won-Jin/AFP / Getty Images

Os ataques cibernéticos ligados à Coreia do Norte estão alcançando um novo patamar. Segundo um relatório divulgado pela CrowdStrike, grupos norte-coreanos associados ao regime de Kim Jong Un responderam por quase metade das atividades de invasão patrocinadas por Estados registradas contra empresas de tecnologia dos Estados Unidos.

O dado chama atenção porque mostra uma mudança importante na forma como esses grupos operam. Em vez de depender apenas de malwares tradicionais, os invasores estão utilizando identidades falsas, inteligência artificial e empregos remotos para acessar sistemas corporativos.

A descoberta reforça o crescente papel da Coreia do Norte no cenário global de ameaças digitais.

O Que Está Acontecendo

De acordo com a CrowdStrike, o grupo conhecido como “Famous Chollima” foi responsável por 47% das atividades estatais direcionadas ao setor de tecnologia entre abril de 2025 e maio de 2026.

A empresa monitora invasões classificadas como “hands-on-keyboard”, expressão usada para descrever ações conduzidas diretamente por operadores humanos dentro dos sistemas comprometidos.

Esse tipo de ataque costuma ser mais difícil de detectar porque utiliza credenciais legítimas e ferramentas já presentes nos ambientes corporativos.

Publicidade

O Que Dizem as Fontes

A CrowdStrike afirma que os agentes norte-coreanos estão se especializando em infiltrações de longo prazo.

Os hackers se apresentam como desenvolvedores, engenheiros de software, especialistas em TI e recrutadores para conseguir acesso a empresas de tecnologia na América do Norte, Europa e Ásia.

Utilizando ferramentas de inteligência artificial, eles criam vídeos e imagens deepfake para validar identidades falsas durante entrevistas e processos seletivos.

O Ponto Mais Importante

O aspecto mais preocupante do relatório é que muitos desses agentes conseguem ser contratados oficialmente pelas empresas.

Após ingressarem nas organizações, eles recebem salários reais que acabam sendo direcionados ao governo norte-coreano, ao mesmo tempo em que coletam dados internos e informações estratégicas.

Como Isso Pode Impactar as Empresas

O crescimento desse tipo de ataque amplia os riscos para companhias que adotam modelos de contratação remota.

Além do vazamento de informações confidenciais, empresas podem sofrer perdas financeiras, roubo de propriedade intelectual e até extorsão.

Especialistas alertam que processos de validação de identidade se tornaram uma etapa crítica da segurança corporativa.

O Que Muda na Prática

Empresas devem reforçar verificações de antecedentes, autenticação de identidade e monitoramento de colaboradores remotos.

Também cresce a necessidade de ferramentas capazes de identificar comportamentos suspeitos mesmo quando o acesso ocorre com credenciais legítimas.

O Que Ainda Pode Acontecer

A tendência é que os ataques continuem aumentando à medida que tecnologias de inteligência artificial tornam falsificações digitais mais convincentes.

Especialistas acreditam que novas regulamentações e processos de verificação poderão surgir como resposta ao avanço dessas ameaças.

Publicidade

Por Que Esse Assunto Está Chamando Atenção

O relatório reforça preocupações que vêm crescendo nos últimos anos sobre o uso de operações cibernéticas para financiar governos sancionados internacionalmente.

A Coreia do Norte já foi associada a diversos roubos de criptomoedas e campanhas de espionagem digital.

Agora, a utilização de empregos remotos como porta de entrada para organizações representa uma evolução significativa dessas estratégias.

O detalhe que mais chama atenção é a combinação de inteligência artificial, engenharia social e infiltração profissional para contornar sistemas tradicionais de segurança.

O Papel das Criptomoedas na Estratégia Norte-Coreana

Além das infiltrações corporativas, os hackers continuam direcionando esforços para o setor de blockchain e criptomoedas.

Segundo estimativas citadas no relatório, o regime arrecadou bilhões de dólares em ativos digitais roubados ao longo dos anos.

Somente em 2025, cerca de US$ 2 bilhões teriam sido obtidos por meio dessas operações.

Esses recursos ajudam a contornar restrições impostas ao sistema financeiro norte-coreano e financiam programas estratégicos do governo.

Resumo Rápido

Principais Pontos

  • CrowdStrike atribui 47% das invasões estatais ao grupo Famous Chollima.
  • Hackers norte-coreanos utilizam empregos remotos para infiltrar empresas.
  • Deepfakes e documentos falsificados ajudam a burlar verificações.
  • Empresas podem sofrer roubo de dados, espionagem e extorsão.
  • Criptomoedas continuam sendo uma das principais fontes de financiamento dessas operações.

FAQ

O que revelou o relatório da CrowdStrike?

O estudo aponta que hackers ligados à Coreia do Norte foram responsáveis por quase metade das invasões patrocinadas por Estados contra empresas de tecnologia dos EUA.

Quem é o grupo Famous Chollima?

É um grupo associado à Coreia do Norte conhecido por utilizar identidades falsas para obter empregos em empresas de tecnologia.

Como os hackers conseguem acesso às empresas?

Eles usam documentos falsificados, perfis profissionais falsos e ferramentas de inteligência artificial para passar por processos seletivos.

Por que as criptomoedas são alvo desses ataques?

Os ativos digitais ajudam o regime norte-coreano a obter recursos fora do sistema financeiro tradicional.

O que as empresas podem fazer para se proteger?

Reforçar validações de identidade, monitorar acessos internos e implementar controles avançados de segurança.


Com informações de techcrunch

Publicidade

Recomendado

Veja mais