Севернокорейските хакери от подгрупата BlueNoroff на Lazarus Group увеличиха броя на кибератаките си, като преминаха от манипулиране на социални медии към целеви фишинг имейли в кампанията си "Скрит риск“.
Тези имейли, маскирани като крипто новини или DeFi актуализации, водят до заредени със зловреден софтуер връзки, които заобикалят функциите за сигурност като Gatekeeper на macOS и позволяват на хакерите да откраднат чувствителни данни.
С разрастването на сектора на криптовалутите севернокорейските хакери все повече се фокусират върху DeFi и ETF компаниите, като използват фишинг и социално инженерство, за да се насочат към служителите.
ФБР издаде предупреждения, призовавайки дружествата да засилят сигурността и да проверяват кръстосано адресите на портфейлите.
Lazarus Group също така е използвала протоколи за поверителност като RailGun за пране на крипто средства, което е предизвикало санкции от страна на САЩ върху услуги като Tornado Cash.
Експертите съветват компаниите, занимаващи се с криптовалути, особено тези с MacOS, да повишат сигурността си с редовно сканиране за зловреден софтуер и внимателно разглеждане на прикачени файлове към имейли, за да се защитят от тези еволюиращи заплахи.
Първата половина на 2025 г. се превърна в най-разрушителния шестмесечен период в историята на криптовалутите, като според нови данни са откраднати над $2.1 милиарда в над 75 отделни случая.
Нов вид кибератаки се разпространява в крипто медиите, като използва изскачащи прозорци на сайтове и съобщения за свързване с портфейли, вместо бъгове в смарт договорите.
CoinMarketCap, една от най-широко използваните платформи за проследяване на крипто данни, според съобщения се сблъсква с нарушение на сигурността, като много потребители получават съмнително съобщение да потвърдят портфейлите си.
Известен инвеститор в крипто VC компанията Hypersphere стана жертва на сложна фишинг атака, която унищожи значителна част от личните му спестявания.