Известна фирма за киберсигурност казва, че правителството на Северна Корея набира пари, като използва хакерски групи за извършване на крипто кражби.
Според нова статия на компанията за интернет сигурност Mandiant, нацията отшелник е изместила фокуса си от кражба на изследвания на ваксини срещу коронавирус към кражба на цифрови активи.
Mandiant казва, че нацията сега преследва финансови институции и компании, които предоставят услуги, свързани с криптовалути, предполагаеми дезертьори, медийни организации и блогъри.
“С течение на времето започнахме да виждаме как тази организация се измества от усилията на ‘стриктно Covid-19’ към насочване към дезертьори, отбрана и правителства, блогъри, медии, услуги за криптовалута и финансови институции.
Това увеличение на отговорностите показва, че групата бързо е спечелила доверието на висшето ръководство на КНДР (Корейска народнодемократична република) и вероятно е придобила известност…
Смята се, че шпионажните операции на страната отразяват непосредствените тревоги и приоритети на режима, който вероятно в момента е фокусиран върху придобиване на финансови ресурси чрез крипто кражби, таргетиране на медии, новини и политически субекти, информация за външни отношения и ядрена информация и лек спад в някогашната кражба на изследвания за ваксини Covid-19.”
Прочети Още: Анализатор споделя предупреждение за цената на Биткойн
Според фирмата за киберсигурност Северна Корея вероятно използва откраднатите пари за финансиране на разработването на ваксини и оръжия и за заобикаляне на санкциите, наложени срещу тях от Съединените щати и други страни.
“Информацията, събрана в тези кампании, вероятно ще бъде използвана за разработване или създаване на вътрешни елементи и стратегии, като ваксини, смекчаване на последиците за заобикаляне на санкции, финансиране на оръжейните програми на страната и т.н.”
Сложната кибератака, насочена към резервните сметки на централната банка на Бразилия, доведе до кражба на над $140 милиона (800 милиона реала), голяма част от които…
Зловреден проект с отворен код в GitHub, маскиран като бот за търговия със Solana, е компрометирал портфейлите на потребители, според доклад от 2 юли 2025 г. на компанията за киберсигурност SlowMist.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.