Categories: NOTÍCIAS EM GERAL

Autoridades federais dos EUA alertam que hackers norte-coreanos estão visando bancos

O Departamento do Tesouro, o FBI, o Comando Cibernético dos Estados Unidos e a Agência de Segurança de Infraestrutura e Cibersegurança do Departamento de Segurança Interna (CISA) alertaram no alerta conjunto que um prolífico grupo de hackers norte-coreano conhecido como “BeagleBoyz” voltou a ter como alvo as instituições financeiras. 

“Desde fevereiro de 2020, a Coreia do Norte voltou a mirar em bancos em vários países para iniciar transferências de dinheiro internacionais fraudulentas e saques em caixas eletrônicos”, escreveram as agências no alerta. “O recente ressurgimento segue uma calmaria na segmentação dos bancos desde o final de 2019.”

De acordo com as agências, BeagleBoyz tentou roubar US $ 2 bilhões desde pelo menos 2015 e, no processo, “manipulou” ou “tornou inoperantes” sistemas de computador em bancos e outras instituições financeiras em quase 40 países. 

As agências alertaram que o BeagleBoyz tem usado malware para um esquema “FASTCash” para direcionar a infraestrutura de pagamento em bancos e servidores que processam mensagens de transações financeiras, com o esquema datando de 2016 . O esquema permitiu que o grupo interceptasse mensagens financeiras e respondesse com mensagens que permitiam pagamentos em caixas eletrônicos. 

O grupo é afiliado a outro grupo de hackers norte-coreano, o Lazarus, que foi sancionado pelo Departamento do Tesouro no ano passado por ter como alvo infraestrutura crítica, com a agência descrevendo o grupo na época como uma “entidade controlada do Governo da Coreia do Norte”.

“O esquema generalizado de roubo de banco internacional da Coréia do Norte, que explora sistemas bancários essenciais, pode corroer a confiança nesses sistemas e apresentar riscos para as instituições financeiras em todo o mundo”, escreveram as agências. 

A Coreia do Norte é considerada um dos adversários mais perigosos dos EUA no ciberespaço, ao lado da Rússia, China e Irã. De acordo com as agências federais, as autoridades norte-coreanas usam fundos obtidos por meio de operações de hacking para financiar armas nucleares e programas de mísseis balísticos. 

Bryan Ware, o diretor assistente de segurança cibernética da CISA, disse em um comunicado na quarta-feira que “os ciberatores norte-coreanos demonstraram um talento criativo para ajustar suas táticas para explorar o setor financeiro, bem como qualquer outro setor por meio de operações cibernéticas ilícitas”.

“A CISA e nossos parceiros interagências trabalham em estreita colaboração com a indústria para fornecer informações práticas, específicas e oportunas sobre ameaças cibernéticas, como o alerta de hoje”, acrescentou. “Nosso objetivo é interromper e derrotar as campanhas cibernéticas maliciosas e ajudar os parceiros do governo e da indústria a priorizar os recursos de maior risco para ficar um passo à frente dos adversários.”

Fonte: https://thehill.com/policy/cybersecurity/513798-federal-authorities-warn-north-korean-hackers-are-targeting-banks
Imagem: thehill.com

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Coreia do Sul aplica multa recorde de US$ 409 milhões à Coupang por mega vazamento que expôs 65% da população

PIPC sul-coreano aplicou multa recorde de US$ 409 milhões à Coupang após vazamento de dados…

2 horas ago

Mais de 400 pacotes do Arch Linux AUR são sequestrados em ataque de supply chain com stealer Rust e rootkit eBPF

Campanha Atomic Arch (Sonatype-2026-003775, CVSS 8.7) sequestrou mais de 400 pacotes órfãos do AUR para…

2 horas ago

ServiceNow corrige falha que permitia acesso não autenticado a tabelas de instâncias

ServiceNow aplicou patch silencioso em 5 de junho para falha que permitia acesso não autenticado…

2 horas ago

Handala reivindica ataque à Cal Water: 5 GB vazados expuseram PII de clientes e credenciais do RTKBase

Grupo iraniano ligado ao MOIS publica 5 GB com dados de clientes e credenciais administrativas…

1 dia ago

Operador do Void Blizzard ligado ao Kremlin é levado a corte federal nos EUA após extradição da Tailândia

Russo Denis Obrezko, 36, comparece a tribunal em Boston acusado de fornecer infraestrutura VPS e…

1 dia ago

Agentjacking: ataque transforma Claude Code e Cursor em vetores de execução remota via Sentry MCP

Pesquisadores da Tenet Security divulgam ataque que injeta payload em eventos do Sentry e leva…

1 dia ago