Pular para o conteúdo principal

Briefing de Sinal / Tendências globais de serviços em nuvem

North Korean Hackers Suspected in Major Cryptocurrency Heists

Crédito da imagem: Freepik Na mais recente série de ataques a empresas de blockchain, as evidências coletadas apontam fortemente que hackers norte-coreanos estão por trás desses roubos digitais. O principal alvo, CoinEx, uma corretora de criptomoedas, relatou uma perda de 31 milhões de dólares no início desta semana. Aqui está o que sabemos: O hack da CoinEx...

North Korean Hackers Suspected in Major Cryptocurrency Heists
Categoria
Tendências globais de serviços em nuvem

North Korean Hackers Suspected in Major Cryptocurrency Heists é rastreado como uma instituição de infraestrutura da internet dentro do ecossistema de infraestrutura da internet.

Região
Ásia-Pacífico
Foco no Sinal
Mercado
Tipo de conteúdo
Evento
Domínio Primário
Mercado
Tópico
Mercado
Impacto
Médio
Confiança
Guia de pontuação de confiança
Confiança limitada (82%)

Várias fontes públicas

North Korean Hackers Suspected in Major Cryptocurrency Heists é perfilado pela BTW Media porque as evidências publicadas o vinculam à infraestrutura, governança, dependências operacionais ou visibilidade de mercado da internet.

Crédito da imagem: Freepik

Na mais recente série de ataques a empresas de blockchain, as evidências coletadas apontam fortemente que hackers norte-coreanos estão por trás desses roubos digitais. O principal alvo, CoinEx, uma corretora de criptomoedas, relatou uma perda de 31 milhões de dólares no início desta semana. Aqui está o que sabemos:

O hack da CoinEx e a conexão com o grupo Lazarus

Os especialistas em rastreamento de criptomoedas da Elliptic monitoraram de perto a situação e indicaram que o grupo Lazarus, uma notória operação do governo norte-coreano, pode ser responsável pelo ataque à CoinEx. Sua análise conecta o hack da CoinEx a ataques cibernéticos anteriores atribuídos ao Lazarus.

A Elliptic descobriu que parte dos fundos roubados da CoinEx foi encaminhada para um endereço anteriormente usado pelo grupo Lazarus para lavar ganhos ilícitos de ataques ao cassino online Stake.com e ao serviço de carteira de criptomoedas Atomic Wallet. Embora esses ataques anteriores tenham ocorrido em diferentes blockchains, a sobreposição de endereços levanta suspeitas.

Os fundos roubados da CoinEx passaram inicialmente pela blockchain Ethereum antes de serem enviados de volta a um endereço que se sabe ser controlado pelo hacker da CoinEx. Isso reforça a alegação de que o grupo Lazarus pode estar envolvido.

A crescente onda de roubos de criptomoedas pela Coreia do Norte

O hack da CoinEx é apenas a ponta do iceberg dos roubos de criptomoedas atribuídos à Coreia do Norte. Segundo pesquisadores da empresa de rastreamento de criptomoedas Chainalysis, essas atividades ilegais já renderam mais de 340,4 milhões de dólares apenas este ano, após um espantoso butim de 1,65 bilhão de dólares em 2022.

O desafio para os cibercriminosos no espaço das criptomoedas é ocultar suas ações, dada a transparência das transações em blockchain. A Chainalysis destacou que grupos norte-coreanos estão cada vez mais recorrendo a corretoras de criptomoedas sediadas na Rússia para lavar seus ativos ilegais.

As táticas em evolução do grupo Lazarus

A Elliptic também observou uma mudança nas táticas do grupo Lazarus. Os ataques recentes, incluindo o roubo da CoinEx, visaram plataformas centralizadas de criptomoedas. Essas plataformas, caracterizadas por uma única entidade controladora, são vulneráveis a ataques de engenharia social, uma tática preferida do Lazarus. Já os serviços financeiros descentralizados (DeFi) distribuem a autoridade entre vários nós e se mostram mais resistentes a esses ataques.

Essa mudança pode ser devido a medidas de segurança aprimoradas em serviços DeFi, que dificultam a identificação e exploração de vulnerabilidades por hackers. Em contraste, as corretoras centralizadas, com suas equipes maiores e serviços de TI centralizados, continuam sendo alvos atraentes para cibercriminosos.

Investigações em andamento e negações

A CoinEx ainda não identificou oficialmente os responsáveis pelo ataque. No entanto, a empresa está ciente de que empresas de segurança apontaram para equipes de ciberespionagem norte-coreanas. As investigações sobre o hack estão em andamento.

Enquanto isso, a missão norte-coreana nas Nações Unidas em Nova York não respondeu a perguntas sobre as acusações.

O programa de roubo de criptomoedas dos hackers norte-coreanos

A caça agressiva de hackers norte-coreanos por roubo de criptomoedas está bem documentada. Um relatório das Nações Unidas destacou que o país intensificou o roubo de criptomoedas no ano passado, empregando técnicas cada vez mais sofisticadas para se tornar o principal ladrão de criptomoedas em 2022.

A Coreia do Norte sempre negou as acusações de hacking e ataques cibernéticos, apesar das crescentes evidências em contrário.

Briefing de Sinal

  • Sinal: North Korean Hackers Suspected in Major Cryptocurrency Heists
  • Região: Ásia-Pacífico
  • Classe de Mercado: Tendências globais de serviços em nuvem

Presença Operacional

  • As fontes publicadas devem identificar as partes afetadas, a abrangência operacional e a exposição de mercado antes que este mapa de tendências seja considerado completo.

Contexto de Mercado

  • Relevância operacional: Médio
  • Horizonte temporal: Próximo trimestre

O que assistir

  • Fique atento a declarações oficiais, atualizações regulatórias, exposição de clientes ou parceiros e divulgações de acompanhamento.

Briefing para Membros

Contexto de Tendência Aprofundado

Faça login com o nível de associação correto para desbloquear o briefing completo e as notas de origem.

Apenas para Strategic Circle

Strategic Circle

Aberto a todos os leitores. Desbloqueie Briefings de tendências após se inscrever e fazer login.

Junte-se ao Strategic Circle

Somente para Leadership Alliance

Leadership Alliance

Para operadores, investidores e equipes de políticas que precisam de evidências de relacionamento, caminhos de falha e notas de origem. Faça login para desbloquear.

Junte-se ao Leadership Alliance
VoltarMais Cobertura: Tendências globais de serviços em nuvem