Hackers norte-coreanos usam IA para infiltrar empresas globais

2025-08-05
Hackers norte-coreanos usam IA para infiltrar empresas globais

Um relatório recente da CrowdStrike revela que o grupo de hackers norte-coreano, Famous Chollima, está usando IA para criar identidades falsas e se infiltrar em empresas em todo o mundo, assumindo empregos técnicos para roubar informações. No último ano, o grupo lançou um ataque quase diariamente, com um aumento de 220% na atividade. Eles usam IA para gerar currículos, identidades falsas e até mesmo para concluir tarefas técnicas durante entrevistas e no trabalho. Isso destaca o efeito de faca de dois gumes da IA na segurança cibernética e destaca a necessidade de medidas de segurança corporativa mais robustas.

Leia mais

Grupo Lazarus planta seis pacotes maliciosos no registro npm

2025-03-15
Grupo Lazarus planta seis pacotes maliciosos no registro npm

O Grupo Lazarus, um grupo de hackers vinculado à Coreia do Norte, plantou seis pacotes npm maliciosos contendo o malware BeaverTail. Esses pacotes, baixados mais de 330 vezes, imitam bibliotecas legítimas usando typosquatting para enganar os desenvolvedores. O malware instala backdoors, rouba credenciais e visa carteiras de criptomoedas (Solana e Exodus). Cinco dos pacotes maliciosos tinham até repositórios do GitHub, reforçando sua legitimidade. Um pacote, 'is-buffer-validator', espelha diretamente um pacote legítimo, destacando a conscientização do Lazarus sobre pesquisas anteriores. Este incidente destaca a ameaça contínua de ataques à cadeia de suprimentos de software e a sofisticação das táticas do Lazarus, particularmente após seu recente roubo de criptomoedas de US$ 1,46 bilhão, recorde histórico.

Leia mais
Tecnologia