Pplware

FBI alerta: Coreia do Norte está a atacar agressivamente empresas de criptomoeda

O Federal Bureau of Investigation (FBI) alertou, num comunicado, que a Coreia do Norte tem visado agressivamente empresas de criptomoeda.


Num comunicado recente, o FBI avisou que mesmo aqueles com perspicácia técnica podem ser vítimas de especialistas que trabalham em nome da Coreia do Norte.

De acordo com a agência americana, as forças cibernéticas norte-coreanas têm pesquisado ETF – Exchange Traded Fund (em português, fundo de investimento negociado na bolsa de valores) nos últimos meses, possivelmente com o objetivo de preparar ataques a empresas associadas a estes produtos financeiros ou outros de criptomoeda.

 

Coreia do Norte protagoniza ataques complexos e elaborados

Estes grupos são conhecidos como agentes de ameaça pelo Internet Crime Complaint Center (IC3) do FBI, que divulgou uma análise abrangente de alguns processos utilizados por estes agentes de ameaças ao implantar software malicioso.

Os esquemas de engenharia social norte-coreanos são complexos e elaborados, comprometendo frequentemente as vítimas com perspicácia técnica sofisticada.

Dada a escala e a persistência dessa atividade maliciosa, mesmo aqueles bem informados em práticas de segurança cibernética podem ser vulneráveis à determinação da Coreia do Norte em comprometer redes conectadas a ativos de criptomoeda.

Lê-se no comunicado do FBI, que descreve que os agentes de ameaças trabalham com base em três estratégias principais:

O FBI destaca que “os atores normalmente comunicam com as vítimas em inglês fluente ou quase fluente e estão bem informados relativamente aos aspetos técnicos das criptomoedas“.

 

Como identificar potenciais ataques maliciosos pelos agentes da Coreia do Norte?

O FBI deu a conhecer alguns indicadores que podem revelar um ataque malicioso promovido pelos agentes de ameaças da Coreia do Norte. Conhecem-se pelo nome de atividade de engenharia social e podem ser os seguintes:

 

Como reduzir o risco de ser atacado pelos agentes da Coreia do Norte

No sentido de reduzir o risco associado às capacidades avançadas e dinâmicas de engenharia social da Coreia do Norte, o FBI recomenda as seguintes práticas, recomendadas para empresas ou utilizadores privados:

Para as empresas com acesso a grandes quantidades de criptomoeda, o FBI recomenda, ainda, bloquear os dispositivos ligados à rede da empresa para que não descarreguem ou executem ficheiros, exceto programas específicos, e desativar os anexos de correio eletrónico por defeito.

Importa recordar que, no ano passado, a Coreia do Norte terá liderado vários ataques cibernéticos, visando a infraestrutura digital americana e internacional, com foco nas criptomoedas, além de ter “lavado”, segundo a Organização das Nações Unidas, mais de 140 milhões de dólares em criptomoedas roubadas.

Exit mobile version