00:33
Pesquisa: Hacker norte-coreano usa oportunidades de trabalho falsas para invadir sistemas de nuvem, tendo roubado 1,6 bilhões de dólares em Ativos de criptografia este ano.
PANews, 5 de agosto, de acordo com a Decrypt, com base na pesquisa da Google Cloud e da empresa de cibersegurança Wiz, o grupo de hackers da Coreia do Norte está infiltrando sistemas em nuvem através de falsas ofertas de emprego em TI, prevendo ter roubado ativos de criptografia no valor de 1,6 bilhões de dólares até 2025. A pesquisa mostra que a equipe de hackers codinome UNC4899 (também conhecida como TraderTraitor, Jade Sleet ou Slow Pisces) se faz passar por recrutadores nas redes sociais, enganando os funcionários das empresas-alvo para executarem programas maliciosos, conseguindo assim invadir os sistemas do Google Cloud e AWS e sequestrar os servidores de negociação de ativos de criptografia. A Wiz afirma que TraderTraitor representa um tipo de atividade de ameaça, e não um grupo específico, sendo que as entidades apoiadas pela Coreia do Norte incluem o Lazarus Group, APT38, BlueNoroff e Stardust C.