Nordkoreanische Hacker der Untergruppe BlueNoroff der Lazarus Group haben ihre Cyberangriffe verstärkt und sind von der Manipulation sozialer Medien zu gezielten Phishing-E-Mails in ihrer Kampagne "Verborgenes Risiko " übergegangen.
Diese E-Mails, die als Krypto-Nachrichten oder DeFi-Updates getarnt sind, führen zu mit Malware verseuchten Links, die Sicherheitsfunktionen wie den Gatekeeper von macOS umgehen und es Hackern ermöglichen, sensible Daten zu stehlen.
Mit dem Wachstum des Kryptowährungssektors nehmen nordkoreanische Hacker zunehmend DeFi- und ETF-Unternehmen ins Visier und nutzen Phishing und Social Engineering, um Mitarbeiter anzusprechen.
Das FBI hat Warnungen herausgegeben, in denen es die Unternehmen auffordert, die Sicherheit zu erhöhen und die Adressen der Geldbörsen zu überprüfen.
Die Lazarus Group hat auch Datenschutzprotokolle wie RailGun verwendet, um Kryptogeld zu waschen, was zu US-Sanktionen gegen Dienste wie Tornado Cash geführt hat.
Experten raten Kryptowährungsunternehmen, insbesondere solchen, die macOS verwenden, ihre Sicherheit durch regelmäßiges Scannen nach Malware und sorgfältige Prüfung von E-Mail-Anhängen zu erhöhen, um sich vor diesen sich entwickelnden Bedrohungen zu schützen.
Einem Bericht von Fortune zufolge hat das US-Justizministerium seine Ermittlungen gegen Kraken-Mitbegründer Jesse Powell offiziell eingestellt.
Die indische Kryptobörse CoinDCX hat eine Sicherheitsverletzung in Höhe von $44 Millionen bestätigt, die eines ihrer internen Liquiditätskonten betraf.
Das britische Innenministerium bereitet sich darauf vor, einen riesigen Bestand an beschlagnahmten Kryptowährungen – Bitcoin im Wert von mindestens $7 Milliarden – zu liquidieren, so ein neuer Bericht des Telegraph.
Der Rechtsstreit zwischen dem Coin Center und dem US-Finanzministerium über die gegen Tornado Cash verhängten Sanktionen ist nach einer gemeinsamen Entscheidung, das Verfahren einzustellen, offiziell zu Ende gegangen.