С възвръщането на дигиталните активи в центъра на вниманието, киберпрестъпниците засилват усилията си – този път насочени към големите крипто борси.
Последните доклади сочат, че Binance и Kraken успешно са блокирали неоторизирани опити за достъп до потребителски данни, на фона на по-широка вълна от координирани дигитални атаки.
Инцидентите са се случили малко след като Coinbase разкри собствено вътрешно нарушение, в което са замесени група вътрешни лица и хакери. В отговор Coinbase обяви награда от $20 милиона за информация за извършителите на атаката, която е изложила на риск данните на малка част от потребителите им.
Въпреки че Binance и Kraken не са направили публични изявления, характерът на атаките според информациите е бил подобен на тактиките за социално инженерство, често използвани за компрометиране на служители или експлойт на вътрешни системи. Тези техники, които разчитат повече на манипулация, отколкото на код, са предназначени за извличане на чувствителна информация или получаване на достъп през заден вход до инфраструктурата на борсата.
Това възобновяване на злонамерената дейност идва в период на подновен пазарен ентусиазъм, когато бдителността по отношение на сигурността често отслабва. Историята сочи, че бичи пазари често съвпадат с увеличени кибератаки, тъй като както потребителите, така и служителите стават по-разсеяни от ценовите движения и обема на търговията.
Освен кражба, атакуващите използват откраднатата информация и за подправяне на самоличност, изнудване и измама. В някои случаи данните се използват за отвличане на потребителски акаунти или заплашване на борсите с публично разкриване на информация.
Последните събития подчертават нарастващия риск от участие на вътрешни лица. Експертите призовават за по-строги контролни мерки, особено за служители, които работят дистанционно или имат разширен достъп до системата. Предвид развиващите се заплахи, платформите трябва да удвоят проактивните си защитни мерки, преди да се допусне следваща пролука в сигурността.
Нов вид кибератаки набира скорост, съчетавайки социално инженерство с deepfake, генериран от изкуствен интелект, за да атакува държавни служители и лидери в крипто индустрията.
Киберпрестъпна група, съставена предимно от младежи от Калифорния, е обвинена в организиране на мащабна крипто кражба, при която са откраднати над $260 милиона в Биткойн, които са били изпрани чрез сложна мрежа от дигитални тактики и престъпления в реалния свят.
Група инвеститори заведе дело срещу Джонатан Милс, основател на проекта Hashling NFT, с твърдения, че той е присвоил милиони, събрани чрез продажби на NFT и свързано с това предприятие за добив на Биткойн.
Властите в Европа разбиха голяма организирана престъпна група, която е използвала криптовалути за прехвърляне на десетки милиони в незаконни средства за мрежи за трафик на наркотици и хора.