Saltar para o conteúdo principal

FBI atribui à Coreia do Norte o roubo de 1.500 milhões de dólares à Bybit

O FBI atribuiu a agentes ligados à Coreia do Norte o roubo de aproximadamente 1.500 milhões de dólares em ativos virtuais da plataforma Bybit.

CibersegurançaEquipa Seintec2-3 min de leitura
FBI atribui à Coreia do Norte o roubo de 1.500 milhões de dólares à Bybit

Resumo da notícia

O FBI atribuiu a agentes ligados à Coreia do Norte o roubo de aproximadamente 1.500 milhões de dólares em ativos virtuais da plataforma Bybit. A agência indicou que os fundos estavam a ser movimentados rapidamente através de múltiplos endereços e ativos.

O caso demonstra o nível de sofisticação de alguns atacantes e a importância de proteger operações críticas com segregação de funções, monitorização e validações adicionais.

Fonte: Reuters — 27 de fevereiro de 2025

O que aconteceu

O FBI atribuiu a 27 de fevereiro de 2025 a atores ligados à Corea del Norte o roubo de aproximadamente 1.500 milhões de dólares em ativos virtuais da plataforma de negociação de criptomoedas Bybit. A agência indicou que os fundos estavam a ser movimentados rapidamente através de múltiplos endereços e tipos de ativos.

O grupo identificado pelo FBI, conhecido como TraderTraitor, tem sido associado pelas autoridades norte-americanas a operações anteriores contra plataformas de criptomoedas, com o objetivo de gerar receitas para o regime norte-coreano.

O que significa para uma média empresa

Embora o caso afete uma plataforma de criptoativos, a técnica e a escala revelam o nível de sofisticação que os grupos apoiados por Estados podem atingir ao atacar operações financeiras críticas, algo relevante para qualquer empresa que gira pagamentos, tesouraria ou ativos digitais.

A movimentação rápida de fundos entre múltiplos destinos, concebida para dificultar o rastreio, sublinha a importância de detetar operações anómalas no momento em que ocorrem, não dias depois.

O que convém rever

Medidas aplicáveis a qualquer organização com operações financeiras sensíveis:

  • Segregação de funções na autorização de transferências de elevado valor.
  • Monitorização em tempo real de movimentos invulgares em contas críticas.
  • Validações adicionais para operações que ultrapassem determinados montantes.
  • Revisão dos acessos privilegiados a sistemas de pagamento e assinaturas digitais.

Perguntas frequentes

¿Como foi atribuído o ataque à Corea del Norte?
O FBI identificou o grupo conhecido como TraderTraitor, associado pelas autoridades norte-americanas a operações anteriores contra plataformas de criptomoedas.
¿Os fundos roubados foram recuperados?
O FBI indicou que os fundos eram movimentados rapidamente entre múltiplos endereços, o que dificulta a sua recuperação depois de saírem da plataforma.
¿Que relevância tem para as empresas que não operam com criptomoedas?
O caso ilustra a sofisticação de atacantes apoiados por Estados e a importância dos controlos de segregação e monitorização em qualquer operação financeira crítica.

Conceitos mencionados neste artigo: Monitorização

A tecnologia só acrescenta valor quando é bem concebida, protegida e mantida. A Seintec pode ajudar a aplicar estas boas práticas na sua empresa; fale com a nossa equipa para avaliar o seu ambiente.

Contactar a Seintec

Serviço relacionado

Cibersegurança

Protegemos a sua empresa para que nunca pare.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.