Hackers ligados à Coreia do Norte invadem o software da Axios para visar empresas dos EUA. Risco de roubo de criptomoedas: relatório

(MENAFN- Live Mint) Num grande ataque à cadeia de abastecimento que poderá demorar meses a recuperar, hackers suspeitos da Coreia do Norte comprometeram um pacote de software utilizado por milhares de empresas dos EUA, noticia a CNN esta terça-feira.

Especialistas de segurança que estão a responder ao ataque disseram à CNN que antecipam uma campanha de longo prazo para roubar criptomoeda para financiar o regime norte-coreano, que frequentemente gasta montantes roubados dessa forma nos seus programas de mísseis e nucleares.

Axios software hacked

Hackers com ligações a Pyongyang, na terça-feira, durante pelo menos três horas, tiveram acesso à conta de um programador de software que gere o software open-source conhecido como Axios. O relatório sugere que os hackers usaram esse acesso para enviar atualizações maliciosas para qualquer empresa que descarregasse o software durante o período, desencadeando uma corrida por parte do programador para recuperar o controlo da sua conta, enquanto executivos de cibersegurança em todo o país trabalhavam para avaliar a extensão dos danos.

** Também pode ler** | A Anthropic vaza acidentalmente um modelo Claude não lançado com riscos de cibersegurança

Empresas em quase todos os sectores da economia dos EUA, da saúde às finanças, usam o software Axios para simplificar a construção e a gestão dos seus websites. Além disso, algumas empresas de cripto também utilizam o software, bem como empresas de tecnologia a operar na indústria das criptomoedas.

Hackers norte-coreanos responsáveis, diz a Mandiant

De acordo com a empresa de ciberinteligência Mandiant, detida pela Google, um grupo de hacking norte-coreano suspeito esteve por detrás deste incidente. Charles Carmakal, diretor de tecnologia (CTO) da Mandiant, disse: “Esperamos que tentem tirar partido das credenciais e do acesso ao sistema que obtiveram recentemente neste ataque à cadeia de abastecimento de software para visar e roubar criptomoeda a partir de empresas”, acrescentando que“será provavelmente necessário meses para avaliar o impacto a jusante desta campanha.”

** Também pode ler** | Um Kim confiante inicia uma nova era de desafio num conclave da Coreia do Norte Investigador identifica 135 dispositivos comprometidos

De acordo com John Hammond, investigador de segurança da Huntress, a sua organização identificou quase 135 dispositivos comprometidos pertencentes a pelo menos 12 empresas. No entanto, ele acrescentou que isto é apenas uma pequena amostra das organizações afetadas, sendo esperado que o número aumente à medida que mais pessoas descobrem que foram alvo de um ataque.

A força de hacking da Coreia do Norte é uma fonte de receita

De acordo com o relatório, o ataque desta terça-feira é apenas o mais recente de uma série de ataques abrangentes à cadeia de abastecimento atribuídos a Pyongyang. Quase há três anos, alegadamente agentes norte-coreanos infiltraram-se noutro fornecedor de software amplamente utilizado que empresas de saúde e cadeias de hotéis dependiam para chamadas de voz e vídeo.

A força de hacking de Pyongyang é, segundo a imprensa, uma fonte crucial de receita para o país armado nuclearmente e atingido por sanções. De acordo com relatos das Nações Unidas e de empresas privadas, hackers da Coreia do Norte roubaram milhares de milhões de dólares de bancos e empresas de criptomoeda nos últimos anos.

Apenas em 2025, os hackers roubaram 1,5 mil milhões de dólares em criptomoeda num único ataque, que foi então o maior hack de cripto registado. Cerca de metade do programa de mísseis do país é financiada por tais expropriações digitais, assinalou em 2013 um responsável da Casa Branca.

De acordo com Ben Read, diretor de inteligência estratégica de ameaças na Wiz, a Coreia do Norte não está preocupada com a sua reputação nem com a probabilidade de ser identificada. Ele acrescentou que, embora estas operações tendam a ser barulhentas e altamente visíveis, isso é um compromisso que estão dispostos a aceitar.

** Também pode ler** | Hackers norte-coreanos alegadamente roubaram 2 mil milhões de dólares em cripto em 2025. Veja como

Hammond disse que o ataque foi“perfeitamente sincronizado”, apontando para o crescente uso de agentes de inteligência artificial (IA) que constroem software dentro das organizações sem supervisão ou salvaguardas adequadas. Ele acrescentou que a maior vulnerabilidade da cadeia de abastecimento de software hoje reside no facto de demasiadas pessoas já não examinarem os componentes que estão a ser utilizados, deixando efetivamente a porta escancarada.

MENAFN01042026007365015876ID1110931991

Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixar