Empresa de segurança relata suspeitos hackers norte-coreanos atacando empresas de criptomoedas

iconKuCoinFlash
Compartilhar
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumo

expand icon
Uma violação de segurança foi relatada em 9 de março de 2026, quando o Ctrl-Alt-Intel revelou hackers suspeitos da Coreia do Norte atacando plataformas de notícias de exchanges de criptomoedas, serviços de staking e fornecedores de software. Os atacantes utilizaram a vulnerabilidade React2Shell e credenciais roubadas da AWS para acessar ambientes em nuvem, extrair chaves e código-fonte de diversos sistemas. Os dados roubados incluíam componentes da ChainUp, imagens Docker e configurações do Kubernetes. A infraestrutura de ataque ligada a um servidor sul-coreano e ao domínio itemnania.com foi identificada. Pesquisadores associam a atividade às táticas da Coreia do Norte, mas observam que a origem das credenciais da AWS permanece incerta.

BlockBeats Notícias, 9 de março: A instituição de pesquisa de segurança Ctrl-Alt-Intel revelou que um grupo de hackers supostamente ligado à Coreia do Norte realizou ataques contra plataformas de staking, fornecedores de software de exchanges e exchanges de criptomoedas. Os atacantes exploraram a vulnerabilidade React2Shell (CVE-2025-55182) e credenciais de acesso AWS já obtidas para invadir ambientes em nuvem, enumerando recursos como S3, EC2, RDS, EKS e ECR, e extraíndo chaves e credenciais do Secrets Manager, arquivos Terraform, configurações do Kubernetes e contêineres Docker.


Pesquisadores afirmam que os atacantes baixaram cinco imagens do Docker e roubaram o código-fonte, incluindo componentes de software relacionados aos clientes da ChainUp. A infraestrutura de ataque envolve o servidor da Coreia do Sul 64.176.226[.]36 e o domínio itemnania[.]com. O relatório indica que a atividade apresenta características consistentes com ataques associados à Coreia do Norte, mas o nível de confiança na atribuição é médio, e a origem das credenciais da AWS não foi esclarecida.

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.