Atacantes norte-coreanos utilizam transações Ethereum vazias para esconder servidores de comando em pacotes npm maliciosos, representando novo vetor de ataque de cadeia de suprimentos.
04/08/2026 05:01
Cyber ataques
#dprk
Malware GolangGhost direcionado a profissionais de cripto usa entrevistas falsas para roubar credenciais do Chrome e sequestrar permissões do MetaMask.
22/07/2026 05:02
Cyber ataques
#dprk
Grupo norte-coreano utiliza repositórios de desenvolvedores comprometidos como vetor de infecção para distribuir RATs e malware. Campanha de empregos falsos visa infectar profissionais de TI, representando risco significativo à cadeia de suprimentos de software e segurança corporativa.
22/04/2026 12:10
Riscos e Ameaças
#dprk
Dois cidadãos norte-americanos foram condenados por operar uma fazenda de laptops para facilitar o trabalho remoto de funcionários da Coreia do Norte, resultando em vazamento de dados sensíveis e fraude financeira.
16/04/2026 10:01
Cyber ataques
#dprk
Coreia do Norte adota estratégia modular de malware com três trilhas distintas (espionagem, financeira, disruptiva) para evadir atribuição e sobreviver a derrubadas internacionais.
06/04/2026 12:07
Riscos e Ameaças
#dprk
Operativo norte-coreano usou identidade roubada e currículo gerado por IA para tentar emprego remoto em empresa de segurança. Caso revela sofisticação de esquemas de espionagem e riscos de contratação remota sem verificação adequada.
30/03/2026 14:01
Cyber ataques
#dprk
Analistas identificaram que operativos da RPDC estão usando perfis reais do LinkedIn para se candidatar a vagas remotas, frequentemente com e‑mails e badges verificados, tornando a detecção por triagem inicial mais difícil. A técnica visa geração de receita e possível acesso a redes corporativas; recomenda‑se validação por mensagem/conexão direta na plataforma e avisos públicos em perfis supostamente afetados.
10/02/2026 05:04
Riscos e Ameaças
#dprk
Pesquisadores e autoridades citados por reportagem identificam um programa da Coreia do Norte que usa operativos remotos com identidades roubadas para obter cerca de US$600M/ano. Duas variantes são descritas: infiltração direta em funções de TI e uso de empresas‑fronteiras para entrevistas maliciosas. O modelo explora lacunas em checagens de identidade, deepfakes e roteamento por proxies, criando riscos de IP, fraude e violação de sanções. O text
13/01/2026 06:01
Riscos e Ameaças
#dprk
Amazon detectou um operador norte‑coreano após identificar atraso de ~110 ms nas teclas, sinal usado junto com telemetria de endpoint e cruzamento de currículo para atribuição. A empresa diz ter bloqueado mais de 1.800 tentativas similares desde abril de 2024 e recomenda checagens mais rigorosas em contratações por terceiros.
19/12/2025 05:03
Riscos e Ameaças
#dprk
Hunt.io e Acronis documentam infraestrutura DPRK com nós FRP, diretórios abertos contendo kits de furto de credenciais e uma nova variante Linux do backdoor Badcall que registra operações em /tmp/sslvpn.log. Pesquisa realça reutilização de certificados e padrões que permitem rastrear clusters operacionais.
18/12/2025 10:02
Riscos e Ameaças
#dprk