Bitget App
Trading inteligente
Comprar criptoMercadosTradingFuturosRendaCentralMais
Agência de segurança: suposto grupo de hackers norte-coreanos coopera em ataques a empresas de criptomoedas para roubar chaves e ativos em nuvem

Agência de segurança: suposto grupo de hackers norte-coreanos coopera em ataques a empresas de criptomoedas para roubar chaves e ativos em nuvem

BlockBeatsBlockBeats2026/03/09 03:10
Mostrar original

De acordo com a BlockBeats, em 9 de março, a empresa de pesquisa em segurança Ctrl-Alt-Intel revelou que um grupo de hackers supostamente ligado à Coreia do Norte realizou ataques contra plataformas de staking, fornecedores de software para exchanges e exchanges de criptomoedas. Os atacantes exploraram a vulnerabilidade React2Shell (CVE-2025-55182) e credenciais de acesso AWS já obtidas para invadir ambientes em nuvem, enumerar recursos como S3, EC2, RDS, EKS e ECR, além de extrair chaves e credenciais do Secrets Manager, arquivos Terraform, configurações do Kubernetes e containers Docker.


Segundo os pesquisadores, os atacantes fizeram o download de 5 imagens Docker e roubaram códigos-fonte, incluindo componentes de software relacionados a clientes da ChainUp. A infraestrutura do ataque envolveu um servidor localizado na Coreia do Sul (64.176.226[.]36) e o domínio itemnania[.]com. O relatório afirma que a atividade apresenta características consistentes com ataques ligados à Coreia do Norte, mas a confiança na atribuição é moderada e a origem das credenciais AWS não foi esclarecida.

0
0

Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.

PoolX: bloqueie e ganhe!
Até 10% de APR - Quanto mais você bloquear, mais poderá ganhar.
Bloquear agora!
© Bitget 2026