Quem documenta este grupo
O grupo conhecido como Lazarus (do qual um subgrupo é identificado como "TraderTraitor") é acompanhado conjuntamente por várias agências norte-americanas e empresas de segurança, com comunicados públicos nomeados e datados — não rumores.
O método: infiltrar, não apenas invadir
O que distingue esta vertente do grupo é que não se limita a atacar do exterior: operadores fazem-se contratar como verdadeiros funcionários ou prestadores — currículo falso, identidade falsa, entrevistas superadas com sucesso — para obter acesso legítimo aos sistemas da empresa. Uma vez lá dentro, podem desviar fundos, roubar propriedade intelectual ou instalar ferramentas maliciosas.
Porque este caso importa, mesmo sem ligação direta à sua caixa de correio
A maioria das burlas que um particular recebe não tem qualquer ligação direta a este grupo específico. Mas este caso ilustra a escala a que a fraude organizada se estruturou: já não são indivíduos isolados, mas redes com métodos documentados, que depois se espalham para burlas mais comuns — falsos recrutadores, engenharia social, perfis falsos.
Perguntas frequentes
Quem documenta as atividades do grupo Lazarus?
Organismos públicos e privados nomeadamente identificados: o FBI, a CISA e o Tesouro norte-americano (aviso conjunto), o Departamento de Justiça dos EUA (apreensões), bem como a Microsoft e a Google Threat Intelligence / Mandiant no que toca à infiltração em empresas.
Como é que este grupo se infiltra em empresas reais?
Fazendo-se passar por programadores ou trabalhadores independentes remotos, com perfis e identidades falsas, para obter acesso legítimo aos sistemas da empresa empregadora.
Qual a ligação com as burlas que um particular recebe?
Nenhuma ligação direta para a maioria das vítimas de contacto não solicitado ou phishing clássico — mas este caso ilustra até que ponto a fraude organizada se tornou uma indústria estruturada, com técnicas (engenharia social, perfis falsos) que depois se infiltram em burlas mais comuns.
Outros mercados que cobrimos
O grupo Lazarus atua sobretudo contra grandes plataformas financeiras e empresas com acesso a criptoativos. Procurámos um caso publicamente documentado e atribuído especificamente a este grupo em Angola, Moçambique ou Cabo Verde — e não encontrámos nenhum até à data. Preferimos dizê-lo abertamente a forçar uma ligação sem base sólida.
O caso mais próximo que identificámos nestes mercados é o ciberataque de 6 de janeiro de 2024 contra o Banco Nacional de Angola, que a própria instituição confirmou ter mitigado — mas que não foi reivindicado por nenhum grupo ou indivíduo, e que nenhuma fonte pública atribui ao Lazarus ou a qualquer outro ator ligado à Coreia do Norte.
A escala destas operações — reivindicadas ou não — reforça a mesma lição: a fraude organizada já não conhece fronteiras. É também a lógica d'O Círculo, o modo Família da Egidio: até 4 telemóveis protegidos com uma só subscrição, útil para famílias espalhadas por vários destes mercados.