Nordkoreanische Hacker der Untergruppe BlueNoroff der Lazarus Group haben ihre Cyberangriffe verstärkt und sind von der Manipulation sozialer Medien zu gezielten Phishing-E-Mails in ihrer Kampagne "Verborgenes Risiko " übergegangen.
Diese E-Mails, die als Krypto-Nachrichten oder DeFi-Updates getarnt sind, führen zu mit Malware verseuchten Links, die Sicherheitsfunktionen wie den Gatekeeper von macOS umgehen und es Hackern ermöglichen, sensible Daten zu stehlen.
Mit dem Wachstum des Kryptowährungssektors nehmen nordkoreanische Hacker zunehmend DeFi- und ETF-Unternehmen ins Visier und nutzen Phishing und Social Engineering, um Mitarbeiter anzusprechen.
Das FBI hat Warnungen herausgegeben, in denen es die Unternehmen auffordert, die Sicherheit zu erhöhen und die Adressen der Geldbörsen zu überprüfen.
Die Lazarus Group hat auch Datenschutzprotokolle wie RailGun verwendet, um Kryptogeld zu waschen, was zu US-Sanktionen gegen Dienste wie Tornado Cash geführt hat.
Experten raten Kryptowährungsunternehmen, insbesondere solchen, die macOS verwenden, ihre Sicherheit durch regelmäßiges Scannen nach Malware und sorgfältige Prüfung von E-Mail-Anhängen zu erhöhen, um sich vor diesen sich entwickelnden Bedrohungen zu schützen.
Die Kommission für Wirtschafts- und Finanzkriminalität (EFCC) in Nigeria hat einen großen Kryptowährungsbetrugsring ausgehoben und eine große Anzahl von Verdächtigen verhaftet, die in illegale Aktivitäten verwickelt waren.
Nach mehrmonatiger Haft wird Alexey Pertsev, einer der Hauptentwickler von Tornado Cash, voraussichtlich am 7. Februar 2025 aus der Strafhaft entlassen.
Der ehemalige Google-Software-Ingenieur Linwei (Leon) Ding wurde nach Angaben des US-Justizministeriums wegen Wirtschaftsspionage angeklagt, nachdem er angeblich wichtige KI-bezogene Daten gestohlen hatte.
Da die künstliche Intelligenz immer ausgefeilter wird, suchen Cyberkriminelle nach Möglichkeiten, sie für ihre Zwecke zu manipulieren.