Conteúdo Geral
Hackers norte-coreanos usam Inteligência Artificial para ampliar ataques cibernéticos
Brasiline
12 de março de 2026

De acordo com um relatório recente da Microsoft Threat Intelligence, grupos de hackers ligados à Coreia do Norte passaram a utilizar ferramentas de IA como verdadeiros “multiplicadores de força” em suas campanhas cibernéticas, especialmente contra empresas do setor de tecnologia.

Essa nova abordagem permite acelerar golpes, automatizar processos de ataque e aumentar significativamente as chances de sucesso das invasões.

Como hackers estão usando IA para ampliar ataques

Segundo os especialistas da Microsoft, a inteligência artificial está sendo utilizada em diversas etapas das campanhas cibercriminosas. Entre os principais usos identificados estão:

  • Pesquisa automatizada de alvos em potencial
  • Desenvolvimento e adaptação de malwares
  • Criação de conteúdos para engenharia social
  • Análise de sistemas e identificação de vulnerabilidades
  • Monitoramento da infecção por malware

Com a ajuda da IA, os ataques se tornam mais rápidos, escaláveis e difíceis de detectar. Isso acontece porque as ferramentas conseguem simular comportamentos humanos, gerar textos naturais e até ajudar a contornar mecanismos de segurança.

Grupos norte-coreanos já exploram essa estratégia

O relatório identificou pelo menos três grupos de hackers norte-coreanos utilizando inteligência artificial em suas operações:

  • Coral Sleet
  • Sapphire Sleet
  • Jasper Sleet

Esses grupos têm como principal estratégia falsificar identidades profissionais para se infiltrar em empresas de tecnologia.

O objetivo é conseguir acesso interno aos sistemas corporativos e, a partir daí, realizar espionagem digital, roubo de dados e outras atividades maliciosas.

Golpes envolvendo vagas de emprego em tecnologia

Um dos métodos mais utilizados envolve a exploração do próprio mercado de trabalho.

O grupo Jasper Sleet, por exemplo, utiliza ferramentas de IA generativa para pesquisar vagas em plataformas freelancer e identificar quais habilidades são mais exigidas pelas empresas. Com essas informações, os criminosos conseguem criar identidades falsas altamente convincentes, alinhadas às exigências das vagas.

A partir daí, eles participam de processos seletivos e, em alguns casos, chegam a ser contratados.

Quando conseguem acesso ao ambiente corporativo, os invasores passam a explorar sistemas internos em busca de dados sensíveis, propriedade intelectual e informações estratégicas.

Deepfakes e manipulação de identidade

Outro recurso que vem sendo explorado é a criação de deepfakes, que ajudam os criminosos a sustentar identidades falsas durante o processo de contratação.

Segundo a análise da Microsoft, os hackers utilizam ferramentas como o aplicativo Faceswap para inserir rostos de profissionais de TI norte-coreanos em documentos de identidade roubados.

Além disso, também foram identificadas técnicas como:

  • Manipulação de voz em tempo real durante entrevistas online
  • Criação de perfis profissionais falsos
  • Imitação de comunicações internas em diferentes idiomas
  • Uso da mesma imagem gerada por IA para múltiplas identidades

Essas táticas tornam o golpe ainda mais sofisticado e difícil de detectar.

IA também ajuda a manter o disfarce dentro da empresa

Após conquistar a vaga, os criminosos ainda utilizam inteligência artificial para manter a aparência de um funcionário legítimo.

Ferramentas de IA ajudam a:

  • gerar respostas profissionais em reuniões e e-mails
  • responder perguntas técnicas
  • produzir códigos e scripts rapidamente
  • manter interações corporativas convincentes

Isso permite que o invasor permaneça por mais tempo dentro da organização sem levantar suspeitas.

Durante esse período, o foco é localizar, acessar e exfiltrar informações confidenciais, muitas vezes sem disparar alertas de segurança.

Fonte

O que as empresas precisam fazer diante desse cenário

As organizações precisam reforçar suas estratégias de defesa com monitoramento contínuo, inteligência de ameaças e processos robustos de segurança digital.

Algumas medidas essenciais incluem:

  • monitoramento avançado de atividades suspeitas
  • validação rigorosa de identidades em processos de contratação
  • controle de acessos privilegiados
  • análise comportamental de usuários
  • resposta rápida a incidentes de segurança

Sem essas camadas de proteção, o risco de comprometimento de dados e sistemas aumenta significativamente.

Como fortalecer a segurança de identidades nas empresas

Quando criminosos conseguem se passar por usuários legítimos, o acesso aos sistemas pode ocorrer sem levantar suspeitas.

Para reduzir esse risco, as empresas precisam adotar estratégias robustas de gestão de identidades e acessos (IAM), garantindo controle total sobre quem acessa cada sistema e em quais condições.

A solução IAM da ManageEngine, oferecida pela Brasiline Tecnologia, centraliza e automatiza todo o ciclo de vida das identidades digitais — desde a criação até a revogação de acessos — trazendo mais segurança, eficiência e controle para o ambiente corporativo.

Entre os principais recursos estão:

🔹 Automação de provisionamento e desprovisionamento de usuários
🔹 Integração com sistemas de RH e Active Directory
🔹 Controle granular de permissões e políticas de acesso
🔹 Auditoria e relatórios de conformidade
🔹 Proteção de acessos privilegiados com PAM

Saiba mais sobre como a solução IAM da ManageEngine pode ajudar a proteger seus sistemas e dados.

Conheça a Brasiline

Nosso propósito é assegurar um padrão de excelência em nossos projetos, transformando sua TI em uma alavanca estratégica para seus negócios e suas equipes. Dessa forma, sua empresa pode concentrar todos os esforços no que é fundamental: o seu core business. 

Conte com a expertise de nossos especialistas para garantir um suporte técnico ágil e uma operação verdadeiramente eficiente. 

Conheça nossos cases de sucesso
Entre em contato conosco
Siga-nos no Instagram 

Mais Recentes
Estado do Ransomware em 2026
Brasiline
27 de julho de 2026
O ransomware continua sendo uma das maiores ameaças para empresas de todos os portes. Embora alguns indicadores mostrem uma redução […]
Ransomware interrompe produção da Fairlife, empresa da Coca-Cola, e reforça a importância da Gestão de Identidades
Brasiline
23 de julho de 2026
Ataque evidencia que cibersegurança é um fator crítico para a continuidade dos negócios Mais um grande incidente de ransomware chama […]
Participe do nosso Grupo Exclusivo com as principais notícias de tecnologia.
Entrar no grupo
Cibersegurança, 
Infraestrutura e Cloud. 
Este é o nosso negócio!
Para saber mais sobre os produtos e serviços Brasiline, fale com um de nossos consultores
© Copyright 2025 Brasiline Tecnologia - Desenvolvido por Skyflare - Política de Privacidade | Política de Cookies | Termos de Serviço
Cadastre-se e fale com um especialista via WhatsApp!
calendar-fullcross