- Publicidade -
- Publicidade -
- Publicidade -
Segurança Cibernética

Japão e Coreia do Sul atacam ransomware de trabalhadores norte-coreanos

- Publicidade -
- Publicidade -

São Paulo — InkDesign News — Japão, Coreia do Sul e Estados Unidos estão colaborando para combater uma crescente ameaça relacionada a operativos norte-coreanos que se passam por trabalhadores de TI. Essa prática visa infiltrar-se em empresas ao redor do mundo, representando riscos significativos à segurança cibernética.

Vetor de ataque

Os operativos norte-coreanos utilizam uma abordagem furtiva, configurando “fazendas de laptop” em países não sancionados e utilizando serviços de VPN para ocultar sua localização real. Essa tática facilita o trabalho remoto enquanto manteve o controle sobre dispositivos fornecidos por empresas. O esquema configura um vetor de acesso direto a informações sensíveis e sistemas corporativos.

Impacto e resposta

As operações de fraude têm como principal objetivo a geração de receita para o regime da Coreia do Norte. Segundo a GTIG, o esquema angariou mais de $88 milhões nos últimos seis anos. A resposta internacional incluiu sanções impostas pelo Departamento do Tesouro dos EUA a entidades envolvidas nesse esquema fraudulento, visando dificultar o repasse de recursos ao governo norte-coreano.

“Contratar, apoiar ou terceirizar o trabalho para trabalhadores de TI norte-coreanos aumenta os riscos sérios, variando de roubo de propriedade intelectual a danos reputacionais e consequências legais”
(“Hiring, supporting, or outsourcing work to North Korean IT workers increasingly poses serious risks, ranging from theft of intellectual property, data, and funds to reputational harm and legal consequences.”)

— Nome, Cargo, Empresas

Análise e recomendações

As empresas devem intensificar a verificação de identidade de candidatos que demonstram mobilidade geográfica suspeita, por exemplo, recebendo pagamentos em um endereço enquanto operam de outro. É aconselhável realizar entrevistas com perguntas que ajudem a identificar inconsistências na história apresentada pelos candidatos. Além disso, organizações devem estabelecer protocolos de verificação para novas contratações, especialmente aquelas com acesso a sistemas críticos.

A realidade atual demonstra que a demanda global por talento técnico continua a criar oportunidades que os operativos norte-coreanos podem explorar. Essa não é uma questão que diminui, mas sim um desafio que deve ser incorporado aos modelos de risco das empresas.

Fonte: (Dark Reading – Segurança Cibernética)

- Publicidade -
- Publicidade -

Tiago F Santiago

Tiago F. Santiago é Analista de Marketing na C2HSolutions, onde, em sua atuação fixa, combina estratégia e tecnologia para impulsionar soluções digitais. Paralelamente, dedica-se como hobby à InkDesign News, contribuindo com a criação de notícias e conteúdos jornalísticos. Apaixonado por programação, ele projeta aplicações web e desenvolve sites sob medida, apoiando-se em sua sólida expertise em infraestrutura de nuvem — dominando Amazon Web Services, Microsoft Azure e Google Cloud — para garantir que cada projeto seja escalável, seguro e de alta performance. Sua versatilidade e experiência técnica permitem-lhe transformar ideias em produtos digitais inovadores.

Artigos relacionados

0 0 votos
Classificação do artigo
Inscrever-se
Notificar de
guest

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

0 Comentários
Mais votado
mais recentes mais antigos
Feedbacks embutidos
Ver todos os comentários
- Publicidade -
Botão Voltar ao topo
0
Adoraria saber sua opinião, comente.x
Fechar

Adblock detectado

Olá! Percebemos que você está usando um bloqueador de anúncios. Para manter nosso conteúdo gratuito e de qualidade, contamos com a receita de publicidade.
Por favor, adicione o InkDesign News à lista de permissões do seu adblocker e recarregue a página.
Obrigado pelo seu apoio!