Nordkoreanische Hacker der Untergruppe BlueNoroff der Lazarus Group haben ihre Cyberangriffe verstärkt und sind von der Manipulation sozialer Medien zu gezielten Phishing-E-Mails in ihrer Kampagne "Verborgenes Risiko " übergegangen.
Diese E-Mails, die als Krypto-Nachrichten oder DeFi-Updates getarnt sind, führen zu mit Malware verseuchten Links, die Sicherheitsfunktionen wie den Gatekeeper von macOS umgehen und es Hackern ermöglichen, sensible Daten zu stehlen.
Mit dem Wachstum des Kryptowährungssektors nehmen nordkoreanische Hacker zunehmend DeFi- und ETF-Unternehmen ins Visier und nutzen Phishing und Social Engineering, um Mitarbeiter anzusprechen.
Das FBI hat Warnungen herausgegeben, in denen es die Unternehmen auffordert, die Sicherheit zu erhöhen und die Adressen der Geldbörsen zu überprüfen.
Die Lazarus Group hat auch Datenschutzprotokolle wie RailGun verwendet, um Kryptogeld zu waschen, was zu US-Sanktionen gegen Dienste wie Tornado Cash geführt hat.
Experten raten Kryptowährungsunternehmen, insbesondere solchen, die macOS verwenden, ihre Sicherheit durch regelmäßiges Scannen nach Malware und sorgfältige Prüfung von E-Mail-Anhängen zu erhöhen, um sich vor diesen sich entwickelnden Bedrohungen zu schützen.
Gegen Hayden Davis, den Miterfinder des LIBRA-Tokens, der zum Mittelpunkt eines großen politischen Skandals in Argentinien wurde, ist ein internationaler Haftbefehl beantragt worden.
Hacker haben eine Schwachstelle im Resolver-Smart-Contract des DeFi-Aggregators 1inch ausgenutzt, was laut dem Blockchain-Sicherheitsunternehmen SlowMist zu Verlusten von über $5 Millionen führte.
Tether hat mit dem Einfrieren von USDt im Wert von $27 Millionen auf der russischen Krypto-Börse Garantex einen bedeutenden Schritt getan, der dazu geführt hat, dass die Plattform den Betrieb eingestellt hat.
Aleksei Andriunin, der Gründer der Gotbit, wurde kürzlich von Portugal in die USA überstellt, nachdem er im Oktober 2024 verhaftet war.