BTCC / BTCC Square / CryptopolitanPT /
Agentes Norte-Coreanos Podem Estar Infiltrados em Até 20% das Empresas de Criptomoedas - Segurança Digital em Risco

Agentes Norte-Coreanos Podem Estar Infiltrados em Até 20% das Empresas de Criptomoedas - Segurança Digital em Risco

Published:
2025-11-23 15:00:06
9
2

Agentes norte-coreanos podem já estar infiltrados em até 20% das empresas de criptomoedas.

Relatório explosivo revela infiltração sistêmica em empresas de criptoativos

Dados alarmantes mostram que até um quinto das empresas do setor pode estar comprometido por operações de espionagem norte-coreanas. A penetração ocorre através de recrutamento de desenvolvedores, parcerias comerciais estratégicas e aquisições de empresas em dificuldades financeiras.

Métodos de Infiltração Sofisticados

Os agentes utilizam técnicas avançadas de engenharia social e exploração de vulnerabilidades em sistemas de segurança. O objetivo principal é desviar fundos para financiar programas militares e contornar sanções internacionais, com prejuízos estimados em bilhões de dólares.

Setor em Estado de Alerta Máximo

Reguladores globais intensificam fiscalizações enquanto exchanges implementam protocolos de segurança reforçados. A situação expõe a fragilidade dos sistemas de compliance em um mercado que sempre pregou a descentralização como virtude máxima.

Mais uma prova de que no mundo cripto, a ganância muitas vezes supera a segurança - e todos pagam o preço.

Agentes fronteiriços norte-coreanos edentremotas permitem a entrada.

O sistema de recrutamento funciona com intermediários que oferecemdentdigitais validadas e acesso a plataformas que os usuários na Coreia do Norte não podem acessar diretamente. De acordo com as descobertas da SEAL, esses acordos geralmente dependem de trabalhadores em regiões como a Ucrânia e as Filipinas, entre outros países em desenvolvimento, que vendem acesso a contas de freelancers em sites como Upwork e Freelancer. 

Em vagas que exigem qualificações americanas, Sabbatella afirmou que alguns de seus agentes encontram um residente americano dent a servir de fachada para o candidato em potencial. O agente então instala um malware no dispositivo dessa pessoa, fornecendo-lhe acesso constante a um endereço IP americano e ao restante da internet. Nesse caso, o agente participa das entrevistas e, se aprovado, trabalha em casa.

É provável que esses funcionários permaneçam despercebidos uma vez dentro da empresa, pois cumprem prazos e entregam resultados de alta qualidade de forma consistente. Segundo Sabbatella, eles são frequentemente mantidos na equipe devido à sua produtividade, embora as equipes desconheçam os riscos representados pelo acesso a sistemas internos.

Sabbatella também destacou que a postura de segurança na indústria de criptomoedas apresenta uma situação que facilita a infiltração. Ele escreveu que o setor de criptomoedas possui a menor segurança operacional (OPSEC) de toda a indústria da computação, onde pessoas estabelecem negócios e trabalham com suasdenttotalmente expostas, sem adotar medidas seguras de gerenciamento de chaves e se comunicando com pessoas desconhecidas por meio de canais não verificados.

Ele afirmou que, na ausência de segurança operacional, infecções por malware e ataques de engenharia social podem se espalhar em um ritmo alarmante. Isso expõe dispositivos pessoais e corporativos a invasores que, eventualmente, obtêm acesso a carteiras digitais, sistemas de comunicação e sistemas de desenvolvimento.

Motivos financeiros e estratégicos impulsionam a atividade.

O Departamento do Tesouro dos EUA informou recentemente que, nos últimos três anos, o roubo de criptomoedas realizado por hackers norte-coreanos ultrapassou US$ 3 bilhões. Esses fundos teriam contribuído para o programa de armamentos de Pyongyang, o que aumentou a importância das campanhas de infiltração em escala geopolítica.

Sabbatella também fez comentários explicando que sua estimativa anterior de 30 a 40% se limita a candidaturas a empregos, e não a candidaturas em geral, no que diz respeito às criptomoedas.

Cadastre-se na Bybit agora e ganhe um bônus de US$ 50 em minutos

|Square

Baixe o aplicativo BTCC para iniciar sua jornada criptográfica

Comece hoje mesmo Escaneie e junte-se a nossos +100 M usuários

Aviso de Isenção de Responsabilidade: Todos os artigos republicados nesta plataforma são provenientes de redes públicas e destinam-se exclusivamente ao propósito de disseminar informações do setor. Eles não representam nenhuma posição oficial da BTCC. Todos os direitos de propriedade intelectual pertencem aos seus autores originais. Se acreditar que qualquer conteúdo infringe os seus direitos ou é suspeito de violação de direitos autorais, por favor, contacte-nos em [email protected]. Abordaremos a questão prontamente e de acordo com as leis aplicáveis. A BTCC não oferece quaisquer garantias, explícitas ou implícitas, quanto à precisão, pontualidade ou integridade das informações republicadas e não assume qualquer responsabilidade, direta ou indireta, por quaisquer consequências decorrentes da dependência de tal conteúdo. Todos os materiais são fornecidos apenas para referência em pesquisa setorial e não devem ser interpretados como conselhos de investimento, jurídicos ou comerciais. A BTCC não assume qualquer responsabilidade legal por quaisquer ações tomadas com base no conteúdo aqui fornecido.