Hack Alerta

Roubo de 280 milhões de dólares da Drift envolve empresas falsas da Coreia do Norte

Investigação revela que roubo de 280 milhões de dólares da Drift envolveu empresas falsas da Coreia do Norte e engenharia social sofisticada em conferências de criptomoedas.

Uma operação de roubo de criptomoedas de grande escala envolvendo a empresa Drift resultou em uma perda de 280 milhões de dólares, com investigações apontando para o envolvimento de empresas falsas ligadas à Coreia do Norte. A operação começou há seis meses, quando a Drift foi abordada em uma conferência de criptomoedas por membros de uma empresa que afirmava focar em negociação quantitativa.

Engenharia social sofisticada e fachadas corporativas

Os atacantes utilizaram uma estratégia de engenharia social altamente elaborada, apresentando-se como parceiros comerciais legítimos em eventos do setor. A narrativa de negociação quantitativa serviu para ganhar a confiança dos executivos da Drift, permitindo que os atacantes estabelecessem canais de comunicação seguros e convincentes. A natureza da operação, descrita por oficiais da Drift como "lendo como um romance de espionagem", destaca a complexidade e o nível de planejamento envolvido.

Uso de empresas de fachada e intermediários

Os atacantes utilizaram uma rede de empresas falsas e intermediários (cutouts) para ocultar a origem dos fundos e dificultar o rastreamento. Essa tática é comum em operações de grupos de ameaças patrocinados por estados, como os vinculados à Coreia do Norte, que frequentemente visam o setor de criptomoedas para financiar atividades governamentais. A utilização de múltiplas camadas de empresas fictícias cria uma barreira significativa para as investigações forenses e para a recuperação de ativos.

Implicações para o setor de criptomoedas

Este incidente reforça a necessidade de due diligence rigorosa em parcerias comerciais e na verificação de contrapartes no ecossistema de criptomoedas. A confiança baseada em interações presenciais em conferências não é suficiente para mitigar riscos de segurança cibernética e fraudes financeiras. Empresas que operam com ativos digitais devem implementar protocolos de verificação de identidade e conformidade mais estritos, independentemente do contexto do encontro.

Lições para executivos de risco

1. Estabeleça protocolos de verificação de identidade para qualquer nova parceria comercial, especialmente no setor de criptomoedas. 2. Implemente controles de segurança para transações de alto valor, exigindo múltiplas aprovações e verificações independentes. 3. Monitore atividades de inteligência de ameaças relacionadas a grupos de ameaças patrocinados por estados que visam o setor financeiro. 4. Revise e atualize os planos de resposta a incidentes para incluir cenários de fraude corporativa sofisticada.

Contexto de ameaças globais

O roubo da Drift ocorre em um contexto de aumento de ataques cibernéticos direcionados ao setor financeiro e de criptomoedas. Grupos de ameaças patrocinados por estados têm se tornado cada vez mais agressivos na exploração de vulnerabilidades e na engenharia social para obter acesso a fundos digitais. A recuperação de ativos roubados em tais operações é frequentemente difícil, tornando a prevenção e a mitigação de riscos a prioridade máxima para as organizações.


Baseado em publicação original de The Record
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.