Mandiant: Grupo de hackers norte-coreano está intensificando ataques de engenharia social contra empresas de criptomoedas e fintechs
ChainCatcher notícia, de acordo com a Cointelegraph, a empresa americana de cibersegurança Mandiant, pertencente ao Google Cloud, descobriu que grupos de ameaças ligados à Coreia do Norte estão intensificando ataques de engenharia social contra empresas de criptomoedas e fintech.
O grupo de ameaças (codinome UNC1069) implantou sete conjuntos de malwares, incluindo os recém-descobertos SILENCELIFT, DEEPBREATH e CHROMEPUSH, com o objetivo de obter dados sensíveis e roubar ativos digitais. Os atacantes utilizam contas do Telegram comprometidas e vídeos deepfake gerados por inteligência artificial para enganar vítimas em falsas reuniões no Zoom. Desde 2018, a Mandiant monitora o grupo, mas os avanços em IA ajudaram a expandir significativamente as atividades maliciosas desde novembro de 2025. Em um dos incidentes, os atacantes usaram uma conta de fundador de criptomoeda roubada no Telegram para iniciar contato, induzindo a vítima a executar comandos de “solução de problemas” com instruções ocultas por meio de um ataque chamado ClickFix.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Vários navios passaram pelo Estreito de Ormuz no domingo.
Ajuste no Índice Russell: Google e AMD removidos do Russell 1000 Value Index
Pelo menos 28 pessoas morreram devido ao desabamento de uma mina de ouro em Angola.
