Hackers norte-coreanos usam Inteligência Artificial para ampliar ataques cibernéticos
De acordo com um relatório recente da Microsoft Threat Intelligence, grupos de hackers ligados à Coreia do Norte passaram a utilizar ferramentas de IA como verdadeiros “multiplicadores de força” em suas campanhas cibernéticas, especialmente contra empresas do setor de tecnologia.
Essa nova abordagem permite acelerar golpes, automatizar processos de ataque e aumentar significativamente as chances de sucesso das invasões.
Como hackers estão usando IA para ampliar ataques
Segundo os especialistas da Microsoft, a inteligência artificial está sendo utilizada em diversas etapas das campanhas cibercriminosas. Entre os principais usos identificados estão:
- Pesquisa automatizada de alvos em potencial
- Desenvolvimento e adaptação de malwares
- Criação de conteúdos para engenharia social
- Análise de sistemas e identificação de vulnerabilidades
- Monitoramento da infecção por malware
Com a ajuda da IA, os ataques se tornam mais rápidos, escaláveis e difíceis de detectar. Isso acontece porque as ferramentas conseguem simular comportamentos humanos, gerar textos naturais e até ajudar a contornar mecanismos de segurança.
Grupos norte-coreanos já exploram essa estratégia
O relatório identificou pelo menos três grupos de hackers norte-coreanos utilizando inteligência artificial em suas operações:
- Coral Sleet
- Sapphire Sleet
- Jasper Sleet
Esses grupos têm como principal estratégia falsificar identidades profissionais para se infiltrar em empresas de tecnologia.
O objetivo é conseguir acesso interno aos sistemas corporativos e, a partir daí, realizar espionagem digital, roubo de dados e outras atividades maliciosas.
Golpes envolvendo vagas de emprego em tecnologia
Um dos métodos mais utilizados envolve a exploração do próprio mercado de trabalho.
O grupo Jasper Sleet, por exemplo, utiliza ferramentas de IA generativa para pesquisar vagas em plataformas freelancer e identificar quais habilidades são mais exigidas pelas empresas. Com essas informações, os criminosos conseguem criar identidades falsas altamente convincentes, alinhadas às exigências das vagas.
A partir daí, eles participam de processos seletivos e, em alguns casos, chegam a ser contratados.
Quando conseguem acesso ao ambiente corporativo, os invasores passam a explorar sistemas internos em busca de dados sensíveis, propriedade intelectual e informações estratégicas.
Deepfakes e manipulação de identidade
Outro recurso que vem sendo explorado é a criação de deepfakes, que ajudam os criminosos a sustentar identidades falsas durante o processo de contratação.
Segundo a análise da Microsoft, os hackers utilizam ferramentas como o aplicativo Faceswap para inserir rostos de profissionais de TI norte-coreanos em documentos de identidade roubados.
Além disso, também foram identificadas técnicas como:
- Manipulação de voz em tempo real durante entrevistas online
- Criação de perfis profissionais falsos
- Imitação de comunicações internas em diferentes idiomas
- Uso da mesma imagem gerada por IA para múltiplas identidades
Essas táticas tornam o golpe ainda mais sofisticado e difícil de detectar.
IA também ajuda a manter o disfarce dentro da empresa
Após conquistar a vaga, os criminosos ainda utilizam inteligência artificial para manter a aparência de um funcionário legítimo.
Ferramentas de IA ajudam a:
- gerar respostas profissionais em reuniões e e-mails
- responder perguntas técnicas
- produzir códigos e scripts rapidamente
- manter interações corporativas convincentes
Isso permite que o invasor permaneça por mais tempo dentro da organização sem levantar suspeitas.
Durante esse período, o foco é localizar, acessar e exfiltrar informações confidenciais, muitas vezes sem disparar alertas de segurança.
O que as empresas precisam fazer diante desse cenário
As organizações precisam reforçar suas estratégias de defesa com monitoramento contínuo, inteligência de ameaças e processos robustos de segurança digital.
Algumas medidas essenciais incluem:
- monitoramento avançado de atividades suspeitas
- validação rigorosa de identidades em processos de contratação
- controle de acessos privilegiados
- análise comportamental de usuários
- resposta rápida a incidentes de segurança
Sem essas camadas de proteção, o risco de comprometimento de dados e sistemas aumenta significativamente.
Como fortalecer a segurança de identidades nas empresas
Quando criminosos conseguem se passar por usuários legítimos, o acesso aos sistemas pode ocorrer sem levantar suspeitas.
Para reduzir esse risco, as empresas precisam adotar estratégias robustas de gestão de identidades e acessos (IAM), garantindo controle total sobre quem acessa cada sistema e em quais condições.
A solução IAM da ManageEngine, oferecida pela Brasiline Tecnologia, centraliza e automatiza todo o ciclo de vida das identidades digitais, desde a criação até a revogação de acessos, trazendo mais segurança, eficiência e controle para o ambiente corporativo.
Entre os principais recursos estão:
🔹 Automação de provisionamento e desprovisionamento de usuários
🔹 Integração com sistemas de RH e Active Directory
🔹 Controle granular de permissões e políticas de acesso
🔹 Auditoria e relatórios de conformidade
🔹 Proteção de acessos privilegiados com PAM
Saiba mais sobre como a solução IAM da ManageEngine pode ajudar a proteger seus sistemas e dados.
Conheça a Brasiline
Nosso propósito é assegurar um padrão de excelência em nossos projetos, transformando sua TI em uma alavanca estratégica para seus negócios e suas equipes. Dessa forma, sua empresa pode concentrar todos os esforços no que é fundamental: o seu core business.
Conte com a expertise de nossos especialistas para garantir um suporte técnico ágil e uma operação verdadeiramente eficiente.
Conheça nossos cases de sucesso
Entre em contato conosco
Siga-nos no Instagram
O time de inteligência da ARX CYBER acompanha o cenário de ameaças e traduz o que muda para decisões de negócio.
Continue lendo
Ver todos os artigos
ARX CYBER participa do ManageEngine System Integrators Summit LATAM 2026 em Bogotá
A busca por inovação, eficiência operacional e novas estratégias para fortalecer a gestão de tecnologia esteve no centro das discussões do ManageEngine System Integrators…
Saiba Mais
Gestão de endpoints ganha peso na cibersegurança
COO da ARX CYBER, Luiz Henrique Silveira, explica por que dispositivos corporativos sem monitoramento adequado se tornam porta de entrada para ataques e detalha…
Saiba Mais
ARX CYBER lança plataforma CIVITAS de cibersegurança
Nova solução integra descoberta, proteção, detecção, resposta, recuperação e governança em um único ambiente, conectando indicadores técnicos a decisões de risco e negócio, segundo…
Saiba Mais