Fraude De Identidade

Trabalhadores de TI da Coreia do Norte infiltram empresas globais

Recentes investigações revelaram que atores de ameaças ligados à Coreia do Norte estão se infiltrando em empresas globais, não apenas no setor de tecnologia da informação, mas também em áreas como vendas, marketing e saúde. Utilizando documentos de identidade falsificados e serviços de VPN para ocultar suas verdadeiras identidades, esses trabalhadores fraudulentos têm como objetivo gerar receitas que sustentem os programas ilegais de armas nucleares de Pyongyang. A Huntress, empresa de segurança cibernética, identificou casos em que funcionários de empresas australianas e financeiras foram descobertos como sendo norte-coreanos disfarçados, utilizando ferramentas como PiKVM e Guermok para facilitar o acesso remoto a dispositivos. A operação, conhecida por nomes como PurpleDelta, tem se mostrado altamente organizada, com os invasores aplicando para mais de 1.100 empregos em um curto período. A utilização de inteligência artificial para criar perfis e gerar respostas em entrevistas aumenta a complexidade da detecção desses infiltrados. O FBI está investigando casos em que trabalhadores de TI norte-coreanos conseguiram emprego em agências governamentais dos EUA, levantando preocupações sobre a segurança e a conformidade com regulamentações como a LGPD no Brasil.

Ucraniano é condenado por roubo de identidades para norte-coreanos

Oleksandr Didenko, um cidadão ucraniano de 39 anos, foi condenado a cinco anos de prisão por fornecer identidades roubadas a trabalhadores de TI da Coreia do Norte, permitindo que eles se infiltrassem em empresas dos Estados Unidos. Didenko, que se declarou culpado em novembro de 2025, foi preso na Polônia em maio de 2024. Ele concordou em devolver mais de 1,4 milhão de dólares, incluindo dinheiro e criptomoedas. O FBI destacou que Didenko participou de um esquema que envolveu o roubo de identidades de centenas de cidadãos americanos, que foram usadas para garantir empregos fraudulentos em 40 empresas nos EUA. Ele forneceu pelo menos 871 identidades proxy e facilitou a operação de ’laptop farms’ em vários estados e até em outros países, permitindo que os trabalhadores norte-coreanos disfarçassem suas localizações. O FBI já havia alertado sobre a ameaça representada por esses atores, que utilizam identidades roubadas para garantir empregos em empresas americanas. A situação ressalta a necessidade de vigilância e proteção contra fraudes de identidade e ataques cibernéticos, especialmente em um cenário onde a Coreia do Norte mantém uma força de trabalho de TI bem organizada.