Хакерската група Lazarus, известна с връзките си със Северна Корея, отново се появи на радара за киберсигурност.
Използвайки сложни тактики, те се опитаха да се представят за Fenbushi Capital, известна азиатска фирма за рисков капитал, по-специално в LinkedIn. SlowMist, фирма за блокчейн сигурност, алармира за тази нова вълна от киберпрестъпления.
#Lazarus #APT The Lazarus group appears to be currently reaching out to targets via LinkedIn and steal employee privileges or assets through malware. #Lazarus #APT Lazarus 组织目前正通过 LinkedIn 联系加密货币行业的目标,并通过恶意软件窃取员工权限或资产。🧐
— 23pds (@im23pds) April 24, 2024
Техният начин на действие включва таргетиране на нищо неподозиращи потребители на LinkedIn, особено тези с опит в крипто пространството, чрез сложни фишинг схеми.
Неотдавнашният фокус на Lazarus Group върху LinkedIn бележи значителна промяна в тактиката им, подчертавайки нарастващото значение на платформата в областта на киберзаплахите. Като се представят за Fenbushi Capital и използват LinkedIn, те са успели да проникнат в дигиталното пространство, представлявайки пряка заплаха за сигурността и финансовото благополучие на потребителите.
Предупреждението на SlowMist служи като своевременно напомняне на хората да проявяват предпазливост и бдителност, особено когато се ангажират с непознати профили или инвестиционни възможности в социалните медийни платформи.
Освен това дейностите на Lazarus Group се простират отвъд обикновеното представяне, като скорошни доклади показват тяхното участие в широкомащабни атаки за експлоатация в пространството на криптовалутите.
Тези развития подчертават продължаващите предизвикателства, породени от киберзаплахите в секторите на блокчейн и криптовалутите. Въпреки че тези технологии предлагат безпрецедентни възможности за иновации и финансово включване, те също така представляват доходоносни цели за злонамерени участници като Lazarus Group.
Усилията на инвеститорите в Биткойн SV да получат милиарди обезщетения от големите крипто борси до голяма степен се провалиха в Апелативния съд на Обединеното кралство.
Неразкрит досега пробив в сигурността е изложила на риск чувствителни данни на близо 70,000 клиенти на Coinbase, след като изглежда, че е имало вътрешен компромис, в който са замесени корумпирани служители от отдела за поддръжка.
Пробив в данните в Coinbase предизвика сериозни опасения, след като атакуващите получиха достъп до лични данни на потребители, включително домашни адреси, чрез подкуп на персонал за обслужване на клиенти.
Само няколко дни след като си осигури място в S&P 500, Coinbase е обект на федерално разследване след сериозно нарушение на сигурността, което разкри личните данни на няколко известни потребители.