Notícias

Google explica como hackers norte-coreanos furtaram milhões de dólares de uma empresa de criptomoedas.

Tor Field
março 10, 2026

O Google divulgou um relatório em março que detalha uma série de ataques cibernéticos orquestrados por hackers da Coreia do Norte, que resultaram no roubo de milhões de dólares de uma empresa do setor de Criptomoedas. O documento foi elaborado pelo Google Threat Intelligence Group (GTIG) e revela as sofisticadas táticas utilizadas pelos criminosos.

Métodos de ataque sofisticados
Os pesquisadores identificaram que os invasores empregaram técnicas de engenharia social e exploraram mecanismos de transferência de dados ponto a ponto (P2P) para infiltrar-se nos sistemas da empresa. O ataque teve início com a contaminação do dispositivo de um funcionário, que inadvertidamente baixou um arquivo malicioso disfarçado de um projeto de código aberto.

A partir deste ponto, os hackers conseguiram executar um código malicioso que se disfarçava como uma ferramenta legítima, o que lhes permitiu acessar a nuvem da empresa sem levantar suspeitas. Utilizando uma estratégia conhecida como "living-off-the-cloud" (LOTC), os criminosos imitaram usuários normais para obter credenciais e manipular bancos de dados, facilitando o roubo de criptomoedas.

Infiltração na rede corporativa
Após comprometer a máquina de um desenvolvedor, os hackers conseguiram uma porta de entrada para a rede corporativa. O Google detalha que o código malicioso estabeleceu uma comunicação com domínios controlados pelos invasores, permitindo que eles acessassem informações privilegiadas e explorassem a infraestrutura da empresa.

Os hackers realizaram um reconhecimento abrangente dos serviços em nuvem disponíveis, obtendo chaves de acesso que lhes possibilitaram realizar alterações significativas nas configurações de rede e gerenciamento de dados. Com esses privilégios, eles conseguiram acessar bancos de dados críticos e realizar comandos SQL, resultando em modificações indevidas nas contas de usuários, como redefinição de senhas e atualizações de autenticação multifatorial.

Impacto financeiro significativo
Os ataques culminaram na retirada de milhões de dólares em criptomoedas, utilizando contas comprometidas para facilitar as transações. Embora o Google tenha relatado os detalhes do ataque, a identidade da empresa alvo não foi divulgada.

O relatório também aborda a importância de medidas preventivas para evitar que incidentes semelhantes ocorram em outras organizações. O Google recomenda que as empresas adotem uma estratégia de defesa rigorosa, que inclua validação de identidade, restrição na transferência de dados em terminais e isolamento em ambientes de nuvem.

Além deste ataque específico, o relatório do Google também discute outras ameaças, incluindo vulnerabilidades de software, roubo de identidade e dados, e ataques perpetrados por insiders maliciosos. A crescente sofisticação dos ataques destaca a necessidade urgente de as empresas reforçarem suas medidas de segurança cibernética.

📰 Transparência Editorial: No Coin360, priorizamos informações precisas e baseadas em fontes confiáveis. Todo conteúdo é verificado pela nossa equipe editorial antes da publicação. Algumas matérias podem utilizar apoio de IA, mas sempre passam por revisão e edição humana para garantir qualidade, precisão e confiabilidade.
⚠️ Aviso Importante: Este artigo é apenas informativo e não constitui recomendação ou conselho de investimento. Criptomoedas são ativos de alto risco. Consulte um profissional qualificado antes de investir. Leia o disclaimer completo.

Tor Field

Thor Field é mentor de diversos projetos na internet desde 2009, guiando equipes e ideias com experiência prática acumulada ao longo de mais de uma década. Entusiasta apaixonado por criptomoedas, acompanha de perto a evolução do ecossistema blockchain. Além disso, é um defensor do jornalismo sério, valorizando reportagens profundas, éticas e comprometidas com a verdade.
AVISO LEGAL: Todo o conteúdo deste site é apenas informativo e não constitui recomendação ou conselho de investimento. Criptomoedas são ativos de alto risco com possibilidade de perda total do capital. Consulte sempre um profissional qualificado (CVM/CFP®) antes de investir. Leia o disclaimer completo aqui.
solana
Solana (SOL) 446.74 0.72%
bitcoin
Bitcoin (BTC) 364,569.72 1.90%
ethereum
Ethereum (ETH) 10,604.33 1.61%
tether
Tether (USDT) 5.21 0.00%
bnb
BNB (BNB) 3,347.09 0.93%
dogecoin
Dogecoin (DOGE) 0.492313 4.25%
cardano
Cardano (ADA) 1.36 2.15%
bitcoin-cash
Bitcoin Cash (BCH) 2,326.55 0.43%
tron
TRON (TRX) 1.49 0.06%