Категории: Новости

Северокорейский Lazarus стоит за многолетним взломом криптовалюты в Японии: полиция

Национальная полиция Японии обвинила северокорейскую хакерскую группу Lazarus в организации, стоящей за несколькими годами кибератак, связанных с криптографией.

В публичном консультативном заявлении, разосланном 14 октября, Национальное полицейское управление Японии (NPA) и Агентство финансовых услуг (FSA) направили предупреждение крипто-активным компаниям страны, попросив их сохранять бдительность в отношении «фишинговых» атак со стороны хакеров. группа, нацеленная на кражу криптовалютных активов.

Консультативное заявление известно как «публичная атрибуция», и, согласно местным сообщениям, это пятый раз в истории, когда правительство выпустило такое предупреждение.

В заявлении предупреждается, что хакерская группа использует социальную инженерию для организации фишинговых атак, выдавая себя за руководителей целевой компании, чтобы попытаться заставить сотрудников щелкнуть вредоносные ссылки или вложения:

«Эта группа кибератак рассылает фишинговые электронные письма сотрудникам, выдающим себя за руководителей целевой компании […] через сайты социальных сетей с фальшивыми учетными записями, делая вид, что проводит деловые операции […] Группа кибератаки [затем] использует вредоносное ПОкак плацдарм для получения доступа к сети жертвы».

Согласно заявлению, фишинг был распространенным способом атаки, используемым северокорейскими хакерами, при этом NPA и FSA призывают целевые компании хранить свои «закрытые ключи в автономной среде» и «не открывать вложения электронной почты или гиперссылки небрежно».

В заявлении добавлено, что физические и юридические лица не должны «загружать файлы из источников, кроме тех, подлинность которых может быть проверена, особенно для приложений, связанных с криптографическими активами».

NPA также предложило владельцам цифровых активов «установить программное обеспечение для обеспечения безопасности», усилить механизмы аутентификации личности, «внедрив многофакторную аутентификацию», и не использовать один и тот же пароль для нескольких устройств или сервисов.

NPA подтвердило, что несколько из этих атак были успешно проведены против японских компаний, занимающихся цифровыми активами, но не раскрыло никаких конкретных подробностей.

По теме: «Никто их не сдерживает» — угроза северокорейской кибератаки растет

Группа Lazarus якобы связана с Главным бюро разведки Северной Кореи, государственной группой внешней разведки.

Кацуюки Окамото из многонациональной ИТ-компании Trend Micro рассказал The Yomiuri Shimbun, что «первоначально Lazarus нацелился на банки в разных странах, но в последнее время он нацелился на криптовалютные активы, управление которыми осуществляется более свободно».

Их обвинили в том, что они были хакерами, стоящими за эксплойтом Ronin Bridge стоимостью 650 миллионов долларов в марте, и были идентифицированы как подозреваемые в атаке на 100 миллионов долларов со стороны блокчейна первого уровня Harmony.

Victoria Lyapota

Автор, являюсь внимательным наблюдателем тенденций и новых идей в области криптовалют и блокчейн технологий. Слежу за последними новостями и развитиями в этой области и готов анализировать и интерпретировать их для читателей. Стремлюсь быть в курсе всех новых идей и инноваций в криптоиндустрии, чтобы статьи были всегда актуальными и полезными. Моя цель - предоставить читателям полную и достоверную информацию о последних тенденциях и развитиях в криптоиндустрии. Считаю, что быть внимательным к тенденциям и новым идеям - важный аспект моей работы как автора, поскольку позволяет мне предоставлять читателям самую свежую и актуальную информацию в этой быстро развивающейся области.

Недавние статьи

SOS Ltd присоединится к биткоин-победителю с покупкой на 50 миллионов долларов, акции выросли на 40%

Акции китайского конгломерата финансовых услуг SOS Ltd подскочили более чем на 40% после обещания купить…

5 часов ago

Эксперт раскрывает макроцель в $2,2–3,46 для цены Dogecoin по мере продолжения волны 3

Криптовалютный эксперт предположил, что рост цен на Dogecoin еще далек от завершения, прогнозируя среднесрочные цели…

5 часов ago

Огромный «промах» — Pump Science приносит извинения за поток мошеннических токенов

Децентрализованная научная платформа Pump Science извинилась перед своими пользователями после утечки ее закрытого ключа на…

7 часов ago

9 прогнозов по криптовалютам на 2025 год: генеральный директор Nansen предсказывает самый крупный бычий тренд за всю историю

В теме на X Алекс Сваневик, генеральный директор ведущей платформы онлайн-аналитики Nansen, представил девять смелых…

9 часов ago

Казначейство США при Трампе может применить другой подход к Tornado Cash

Многие в индустрии криптовалют до сих пор не оправились от решения апелляционного суда о том,…

9 часов ago

MARA покупает 6474 Биткоин с предложением конвертируемых банкнот

майнинг компания MARA, ранее называвшаяся Marathon Digital, 27 ноября проинформировала инвесторов, сообщив о своем приобретении…

9 часов ago