Especialistas revelam rede de fraude de trabalhadores de TI da Coreia do Norte

Um relatório da Nisos revelou uma operação de fraude de emprego em larga escala, patrocinada pelo governo da Coreia do Norte, que visa infiltrar agentes em empresas de tecnologia dos Estados Unidos. Entre dezembro de 2024 e setembro de 2025, 22 operativos submeteram mais de 166 mil candidaturas, resultando em mais de 21 mil entrevistas e 76 ofertas de emprego. A operação utilizou identidades roubadas, ferramentas de inteligência artificial (IA) e até mesmo representantes locais para aumentar a legitimidade das candidaturas. Os fraudadores focaram principalmente em cargos de engenharia de software e dados, com salários variando de US$ 55 mil a US$ 230 mil. A Nisos destacou que essa abordagem combina engano humano com táticas técnicas e recursos de IA, permitindo que esses agentes não apenas recebam salários, mas também acessem sistemas e dados, gerando receita para o regime norte-coreano. O uso de IA para criar currículos, treinar para entrevistas e gerar respostas em tempo real foi fundamental para o sucesso da operação, que representa uma evolução significativa nas táticas de cibercrime.

Fonte: https://www.techradar.com/pro/security/these-actors-are-no-longer-relying-solely-on-traditional-cybercrime-experts-uncover-another-massive-north-korean-fake-it-worker-scam-network

⚠️
BR DEFENSE CENTER: SECURITY BRIEFING
18/06/2026 • Risco: ALTO
ATAQUE

Especialistas revelam rede de fraude de trabalhadores de TI da Coreia do Norte

RESUMO EXECUTIVO
A infiltração de agentes da Coreia do Norte em empresas de tecnologia representa um risco significativo para a segurança cibernética. A operação, que utilizou táticas avançadas de engano e IA, pode resultar em acesso não autorizado a dados sensíveis, impactando a conformidade regulatória e a segurança das informações.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis perdas financeiras e danos à reputação devido a vazamentos de dados.
Operacional
Infiltração em empresas e acesso a sistemas sensíveis.
Setores vulneráveis
['Tecnologia da Informação', 'Desenvolvimento de Software']

📊 INDICADORES CHAVE

166.893 candidaturas submetidas Indicador
21.645 entrevistas realizadas Contexto BR
76 ofertas de emprego recebidas Urgência

⚡ AÇÕES IMEDIATAS

1 Revisar processos de recrutamento e verificação de identidade de candidatos.
2 Implementar medidas de segurança adicionais para monitorar acessos e atividades de novos funcionários.
3 Monitorar continuamente atividades suspeitas e acessos a sistemas críticos.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a possibilidade de infiltração de agentes maliciosos em suas organizações, o que pode comprometer dados e sistemas críticos.

⚖️ COMPLIANCE

Implicações para a conformidade com a LGPD e proteção de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).