Категории: Новости

ФБР и CSIA выпустили предупреждение о кибератаках Северной Кореи на цели криптовалюты

Агентство кибербезопасности и безопасности инфраструктуры (CISA) и ФБР выпустили предупреждение о спонсируемых государством Северной Кореи киберугрозах, нацеленных на блокчейн-компании, в ответ на взлом Ronin Bridge в прошлом месяце.

Предупреждение было выпущено 18 апреля совместно с Федеральным бюро расследований и Министерством финансов, у которых были предупреждения и предложения по смягчению последствий для компаний, занимающихся блокчейном и криптовалютой, чтобы обеспечить безопасность их собственных операций от хакеров.

Lazarus — не единственная хакерская группа, указанная по имени как продвинутая постоянная угроза (APT). В число Lazarus входят APT38, BlueNoroff и Stardust Chollima. Было замечено, что эти и другие подобные им группы нацелены на то, что в бюллетене называется «разнообразие организаций в индустрии технологий блокчейн и криптовалюты», таких как биржи, протоколы децентрализованного финансирования (DeFi) и игры для заработка.

Согласно отчету Chainalysis, их усилия наполнили их казну украденными криптовалютными средствами на 400 миллионов долларов в 2021 году. В этом году режим уже превысил эту сумму благодаря взлому Ronin Bridge, в результате которого в конце марта было извлечено около 620 миллионов долларов в криптовалюте.

CSIA не считает, что количество краж в ближайшее время снизится, поскольку оно заявило, что группы используют целевой фишинг и вредоносное ПО для кражи криптовалюты. Он добавил, что:

«Эти субъекты, вероятно, продолжат использовать уязвимости фирм, занимающихся технологиями криптовалюты, игровых компаний и бирж, для создания и отмывания средств для поддержки режима Северной Кореи».

Решительный отказ Ким Чен Ына свернуть свою программу создания ядерного оружия вынудил США ввести одни из самых жестких экономических санкций против его страны. Это привело к тому, что он обратился к криптовалюте для финансирования программы создания ядерного оружия, поскольку его денежные потоки через традиционные средства были почти полностью перекрыты.

Хотя в предупреждении более подробно рассказывается о том, как именно эти группы используют вредоносные программы, такие как AppleJeus, для атак на компании, занимающиеся блокчейном и криптовалютой, в нем также предлагаются предложения о том, как пользователи могут снизить риск для себя и средств своих пользователей. Большинство рекомендаций представляют собой процедуры безопасности, основанные на здравом смысле, такие как использование многофакторной аутентификации в частных учетных записях, информирование пользователей о распространенных угрозах социальной инженерии, блокировка новых зарегистрированных электронных писем домена и защита конечных точек.

Связанный: Последствия взлома Ronin Bridge Axie Infinity за 650 миллионов долларов

Полный список стратегий смягчения последствий, которые фирмы должны предпринять, чтобы защитить себя от вреда, включает все разумные предложения, однако CSIA считает, что обучение и осознание существующей угрозы являются одной из лучших стратегий.

«Работники, осведомленные о кибербезопасности, являются одним из лучших средств защиты от методов социальной инженерии, таких как фишинг», — заключили в нем.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

Генеральный директор Salesforce говорит, что «верхние пределы» LLM достигнуты, будущее искусственного интеллекта — за агентами

Марк Бениофф, генеральный директор американской компании по разработке программного обеспечения для облачных вычислений Salesforce, считает,…

4 часа ago

Майнеры криптовалюты в регионе ERCOT в Техасе теперь обязаны сообщать о потреблении электроэнергии

Регулятор коммунальных услуг Техаса принял правило, требующее от майнеров Биткоин, использующих сеть, поддерживаемую Советом по…

4 часа ago

Илон Маск, самый богатый человек в мире, достиг рекордного состояния в 348 миллиардов долларов

Генеральный директор Tesla и технологический миллиардер Илон Маск теперь богаче, чем когда-либо, его собственный капитал…

5 часов ago

Комиссия по ценным бумагам и биржам заработала рекордные 8,2 миллиарда долларов от правоприменения, в основном от Terraform Labs

Комиссия США по ценным бумагам и биржам установила новый рекорд по пеням и штрафам за…

7 часов ago

Децентрализованная наука похожа на ранние DeFi в 2019 году: криптовалютный венчурный капитал

Протоколы децентрализованной науки (DeSci) — это то место, где децентрализованное финансирование (DeFi) было в 2019…

7 часов ago

Цена XRP достигла 3-летнего максимума в $1,6 – два пути дальнейшего развития

Цена XRP недавно выросла до трехлетнего максимума в $1,6, что стало важной вехой в недавнем…

8 часов ago