Според съобщенията, хакерска група в Северна Корея е насочила вниманието си към кражба на криптовалути, докато икономиката на страната се възстановява от въздействието на пандемията - COVID-19.
Според доклад на Daily NK, хакерската група Lazarus, базирана в Северна Корея, увеличи усилията си в кражбата на криптовалути. Групата за пръв път се прочу с хака си на Sony Pictures през 2014 г. заради излизането на филма „Интервюто“. Lazarus бяха отговорни и за високопрофилния кибер обир на Банката на Бангладеш през 2016 г. За Lazarus се подозира, че стоят зад няколко хакерски атаки на борси за криптовалути.
EST Security, фирма за киберсигурност, разположена в Сеул, предупреди, че хакерската група в момента е фокусирана върху кражба на криптовалути.
Докладът гласи:
Lazarus извършва APT (адаптивни постоянни заплахи) атаки не само в Южна Корея, но и в международната сфера, включително в САЩ. Те също участват в операции за кибер-шпионаж, както и дейности, предназначени за генериране на чуждестранни валути.
Хакерската група използва злонамерени имейли, прикрити като актуализации от платежни услуги за криптовалути, за да заразят потребителските устройства.
Според доклада на Daily NK анализите предупреждават, че кражбата на криптовалути може да донесе „огромни печалби“ на Северна Корея, на фона на опустошаващия ефект на пандемията от коронавирус и икономическите санкции, наложени на страната.
Сложната кибератака, насочена към резервните сметки на централната банка на Бразилия, доведе до кражба на над $140 милиона (800 милиона реала), голяма част от които…
Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.