Севернокорейските хакери започнаха да таргетират крипто фирми
Севернокорейските хакери от подгрупата BlueNoroff на Lazarus Group увеличиха броя на кибератаките си, като преминаха от манипулиране на социални медии към целеви фишинг имейли в кампанията си "Скрит риск“.
Тези имейли, маскирани като крипто новини или DeFi актуализации, водят до заредени със зловреден софтуер връзки, които заобикалят функциите за сигурност като Gatekeeper на macOS и позволяват на хакерите да откраднат чувствителни данни.
С разрастването на сектора на криптовалутите севернокорейските хакери все повече се фокусират върху DeFi и ETF компаниите, като използват фишинг и социално инженерство, за да се насочат към служителите.
ФБР издаде предупреждения, призовавайки дружествата да засилят сигурността и да проверяват кръстосано адресите на портфейлите.
Прочетете още:
Китай разкри мащабна крипто схема за пране на пари
Lazarus Group също така е използвала протоколи за поверителност като RailGun за пране на крипто средства, което е предизвикало санкции от страна на САЩ върху услуги като Tornado Cash.
Експертите съветват компаниите, занимаващи се с криптовалути, особено тези с MacOS, да повишат сигурността си с редовно сканиране за зловреден софтуер и внимателно разглеждане на прикачени файлове към имейли, за да се защитят от тези еволюиращи заплахи.

Попълнете необходимите полета и публикувайте