Hackers ligados à Coreia do Norte invadem o software da Axios para visar empresas dos EUA. Risco de roubo de criptomoedas: relatório

(MENAFN- Live Mint) Num grande ataque à cadeia de abastecimento que poderá demorar meses a recuperar, hackers norte-coreanos suspeitos comprometeram um pacote de software utilizado por milhares de empresas dos EUA, informou a CNN na terça-feira.

Especialistas de segurança que estão a responder ao ataque disseram à CNN que esperam uma campanha de longo prazo para roubar criptomoeda para financiar o regime norte-coreano, que frequentemente gasta tais valores roubados nos seus programas de mísseis e nucleares.

Axios software hackeado

Hackers ligados a Pyongyang, na terça-feira, durante pelo menos três horas, tiveram acesso à conta de um programador de software que gere o software open-source conhecido como Axios. O relatório sugere que os hackers usaram esse acesso para enviar atualizações maliciosas para qualquer empresa que descarregasse o software nesse período, desencadeando uma corrida por parte do programador de software para recuperar o controlo da sua conta, enquanto executivos de cibersegurança por todo o país trabalhavam para avaliar a extensão dos danos.

** Ler também** | A Anthropic revela acidentalmente um modelo Claude não lançado, com riscos de cibersegurança

Empresas em praticamente todos os sectores da economia dos EUA, da saúde às finanças, utilizam o software Axios para simplificar a construção e a gestão dos seus websites. Além disso, algumas empresas de cripto também utilizam o software, bem como empresas de tecnologia que operam na indústria cripto.

Hackers norte-coreanos responsáveis, diz Mandiant

De acordo com a empresa de ciberinteligência Mandiant, detida pela Google, um grupo de hackers norte-coreanos suspeito esteve por detrás deste incidente. Charles Carmakal, diretor de tecnologia (CTO) da Mandiant, disse: “Esperamos que tentem tirar partido das credenciais e do acesso ao sistema que obtiveram recentemente neste ataque à cadeia de abastecimento de software para visar e roubar criptomoeda de empresas”, acrescentando que “provavelmente levará meses a avaliar o impacto a jusante desta campanha.”

** Ler também** | Um Kim confiante dá início a uma nova era de desafio num conclave na Coreia do Norte. Investigador identifica 135 dispositivos comprometidos

De acordo com John Hammond, um investigador de segurança da Huntress, a sua organização identificou quase 135 dispositivos comprometidos pertencentes a pelo menos 12 empresas. No entanto, acrescentou que este é apenas um pequeno exemplo das organizações afetadas, sendo esperado que o número aumente à medida que mais pessoas descobrem que foram pirateadas.

O corpo de pirataria da Coreia do Norte como fonte de receitas

De acordo com o relatório, o ataque de terça-feira é apenas o mais recente de uma série de ataques abrangentes à cadeia de abastecimento atribuídos a Pyongyang. Quase três anos antes, alegadamente, agentes norte-coreanos infiltraram-se noutro fornecedor de software amplamente utilizado que empresas de saúde e cadeias de hotéis dependiam para chamadas de voz e vídeo.

O corpo de pirataria de Pyongyang é, segundo se relata, uma fonte de receitas crucial para o país armado nuclearmente e fustigado por sanções. De acordo com relatórios das Nações Unidas e de empresas privadas, hackers da Coreia do Norte roubaram milhares de milhões de dólares a bancos e empresas de criptomoeda nos últimos anos.

Apenas em 2025, os hackers roubaram 1,5 mil milhões de dólares em criptomoeda num único ataque, que foi então o maior hack de cripto registado. Cerca de metade do programa de mísseis do país é financiado por tais assaltos digitais, assinalou em 2013 um responsável da Casa Branca.

De acordo com Ben Read, diretor de inteligência estratégica de ameaças na Wiz, a Coreia do Norte não se preocupa com a sua reputação nem com a probabilidade de ser identificada. Ele acrescentou que, embora estas operações tendam a ser barulhentas e altamente visíveis, é um compromisso que estão dispostos a aceitar.

** Ler também** | Hackers norte-coreanos alegadamente roubaram 2 mil milhões de dólares em cripto em 2025. Veja como

Hammond disse que o ataque foi “perfeitamente atempado”, apontando para a crescente utilização de agentes de inteligência artificial (IA) que constroem software dentro das organizações sem supervisão ou salvaguardas adequadas. Acrescentou que a maior vulnerabilidade da cadeia de abastecimento de software hoje reside no facto de que demasiadas pessoas já não analisam os componentes que estão a ser utilizados, deixando efetivamente a porta escancarada.

MENAFN01042026007365015876ID1110931991

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar