Bitmex обнаруживает, что кибербезопасность пробуждает в северной Кореи Хакер Группе

Новости

Команда безопасности Bitmex Cryptocurrency Exchange обнаружила пробелы в оперативной безопасности Lazarus Group, спонсируемой правительством северокорейской киберпреступности, после того, как она проводила в организации, которая разоблачала IP-адреса, базу данных и отслеживание алгоритмов, используемых злоумышленной группой.

Исследователи безопасности на бирже говорят, что существует высокая вероятность того, что по крайней мере один хакер случайно раскрыл свой истинный IP -адрес, который показал, что фактическое местоположение хакера находится в Jiaxing, Китай.

Кроме того, исследователи Bitmex говорят, что они также смогли получить доступ к экземпляру базы данных Supabase, платформы для легко развертывания баз данных с простыми интерфейсами для приложений, используемой группой Hacking.

Bitmex, Северная Корея, кибербезопасность, хаки, Lazarus Group
Команда безопасности Bitmex заявила, что один из хакеров, вероятно, раскрыл свой истинный IP -адрес случайно после того, как не использовал VPN, регулярно используемый для маскировки IP -адреса. Источник: Bitmex

Согласно отчету, анализ подчеркнул асимметрию между командами социальной инженерии с низким уровнем квалификации, предназначенных для того, чтобы направить ничего не подозревающих жертв в загрузку вредоносного программного обеспечения и взаимодействия со сложными эксплойтами кода, разработанными высокотехнологичными хакерами.

Эта асимметрия сигнализирует о том, что северокорейская хакерская организация, связанная с государством, разбилась на отдельные подгруппы, с различными уровнями возможностей угроз, работающих вместе, чтобы обмануть пользователей, сообщила команда Bitmex.

Bitmex, Северная Корея, кибербезопасность, хаки, Lazarus Group
Количество новых вредоносных программ, вызванных хакерами Lazarus в период наблюдения. Источник битмекс

В отчете следует ряд громких хакерских инцидентов, мошенничества со социальной инженерией и проникновения в блокчейн и технологические компании, приписываемые Lazarus Group и другим северокорейским агентам.

Связанный: северокорейский шпион проскальзывает, раскрывает связи в поддельном собеседовании

Федеральные правоохранительные органы и правительства звучат тревога на Lazarus Group

Федеральные правоохранительные органы и правительства по всему миру все чаще изучают деятельность хакеров, связанных с КНДР, озвучивая тревогу на ряде общих стратегий мошенничества, используемых этими субъектами угроз.

В сентябре 2024 года Федеральное бюро расследований Соединенных Штатов (ФБР) выпустило предупреждение о мошенничестве со социальной техникой, совершенной группой, поддерживаемой КНДР, включая попытки фишинга, ориентированные на пользователей криптовалюты с поддельными предложениями о занятости.

Правительства Японии, США и Южной Кореи повторили предупреждение ФБР в январе 2025 года и охарактеризовали хакерскую деятельность как угрозу для финансовой системы.

В недавнем докладе Bloomberg предполагалось, что мировые лидеры могут обсудить угрозу хакерской группы Lazarus на следующем саммите G7 и стратегии по смягчению ущерба, нанесенного организацией, связанной с КНРК.

Источник

Автор статей о криптовалюте и блокчейн технологиях, являюсь экспертом в этой области. Имею опыт работы в этой сфере и активно изучаю новые тенденции и развития. Мои статьи являются источником информации для любителей криптовалют и блокчейн технологий.

Занимаюсь в анализом и оценкой криптовалютных проектов и блокчейн решений, что позволяет мне предоставлять ценные рекомендации и прогнозы для читателей. Стремлюсь предоставлять качественную и доступную информацию, которая поможет людям понять сложные технологии и тенденции в этой области.

Оцените автора
CryptoHamster.org
Добавить комментарий