Categories: NOTÍCIAS EM GERAL

Autoridades federais dos EUA alertam que hackers norte-coreanos estão visando bancos

O Departamento do Tesouro, o FBI, o Comando Cibernético dos Estados Unidos e a Agência de Segurança de Infraestrutura e Cibersegurança do Departamento de Segurança Interna (CISA) alertaram no alerta conjunto que um prolífico grupo de hackers norte-coreano conhecido como “BeagleBoyz” voltou a ter como alvo as instituições financeiras. 

“Desde fevereiro de 2020, a Coreia do Norte voltou a mirar em bancos em vários países para iniciar transferências de dinheiro internacionais fraudulentas e saques em caixas eletrônicos”, escreveram as agências no alerta. “O recente ressurgimento segue uma calmaria na segmentação dos bancos desde o final de 2019.”

De acordo com as agências, BeagleBoyz tentou roubar US $ 2 bilhões desde pelo menos 2015 e, no processo, “manipulou” ou “tornou inoperantes” sistemas de computador em bancos e outras instituições financeiras em quase 40 países. 

As agências alertaram que o BeagleBoyz tem usado malware para um esquema “FASTCash” para direcionar a infraestrutura de pagamento em bancos e servidores que processam mensagens de transações financeiras, com o esquema datando de 2016 . O esquema permitiu que o grupo interceptasse mensagens financeiras e respondesse com mensagens que permitiam pagamentos em caixas eletrônicos. 

O grupo é afiliado a outro grupo de hackers norte-coreano, o Lazarus, que foi sancionado pelo Departamento do Tesouro no ano passado por ter como alvo infraestrutura crítica, com a agência descrevendo o grupo na época como uma “entidade controlada do Governo da Coreia do Norte”.

“O esquema generalizado de roubo de banco internacional da Coréia do Norte, que explora sistemas bancários essenciais, pode corroer a confiança nesses sistemas e apresentar riscos para as instituições financeiras em todo o mundo”, escreveram as agências. 

A Coreia do Norte é considerada um dos adversários mais perigosos dos EUA no ciberespaço, ao lado da Rússia, China e Irã. De acordo com as agências federais, as autoridades norte-coreanas usam fundos obtidos por meio de operações de hacking para financiar armas nucleares e programas de mísseis balísticos. 

Bryan Ware, o diretor assistente de segurança cibernética da CISA, disse em um comunicado na quarta-feira que “os ciberatores norte-coreanos demonstraram um talento criativo para ajustar suas táticas para explorar o setor financeiro, bem como qualquer outro setor por meio de operações cibernéticas ilícitas”.

“A CISA e nossos parceiros interagências trabalham em estreita colaboração com a indústria para fornecer informações práticas, específicas e oportunas sobre ameaças cibernéticas, como o alerta de hoje”, acrescentou. “Nosso objetivo é interromper e derrotar as campanhas cibernéticas maliciosas e ajudar os parceiros do governo e da indústria a priorizar os recursos de maior risco para ficar um passo à frente dos adversários.”

Fonte: https://thehill.com/policy/cybersecurity/513798-federal-authorities-warn-north-korean-hackers-are-targeting-banks
Imagem: thehill.com

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Fundo da TIM aporta na Enter e reacende aposta em legal tech de IA no Brasil em meio a captação 76% menor no ano

Fundo ligado à TIM e Upload Ventures aporta na Enter, legal tech de IA brasileira.…

16 horas ago

Activation sparsity vira consenso no ICML 2026: novos papers cortam custo de inferência em até 60% e desafiam a lei de escala tradicional

Papers do ICML 2026 consolidam esparsidade de ativação em LLMs: Sparsing Law, R-Sparse, La RoSA…

16 horas ago

Claude Opus 5 chega em 24 de julho pelo mesmo preço do Opus 4.8: 43,3% no Frontier-Bench, contexto de 1M e novo modo rápido

Anthropic lançou o Claude Opus 5 em 24 de julho: 43,3% no Frontier-Bench, contexto de…

16 horas ago

Wi-Fi de hotel virou armadilha: DNS poisoning captura credenciais corporativas de executivos em viagem

ReliaQuest expõe campanha global que compromete roteadores de Wi-Fi em hotéis e centros de convenções…

4 dias ago