Севернокорейските хакери от подгрупата BlueNoroff на Lazarus Group увеличиха броя на кибератаките си, като преминаха от манипулиране на социални медии към целеви фишинг имейли в кампанията си "Скрит риск“.
Тези имейли, маскирани като крипто новини или DeFi актуализации, водят до заредени със зловреден софтуер връзки, които заобикалят функциите за сигурност като Gatekeeper на macOS и позволяват на хакерите да откраднат чувствителни данни.
С разрастването на сектора на криптовалутите севернокорейските хакери все повече се фокусират върху DeFi и ETF компаниите, като използват фишинг и социално инженерство, за да се насочат към служителите.
ФБР издаде предупреждения, призовавайки дружествата да засилят сигурността и да проверяват кръстосано адресите на портфейлите.
Lazarus Group също така е използвала протоколи за поверителност като RailGun за пране на крипто средства, което е предизвикало санкции от страна на САЩ върху услуги като Tornado Cash.
Експертите съветват компаниите, занимаващи се с криптовалути, особено тези с MacOS, да повишат сигурността си с редовно сканиране за зловреден софтуер и внимателно разглеждане на прикачени файлове към имейли, за да се защитят от тези еволюиращи заплахи.
Правителството на САЩ конфискува криптовалути на стойност $7.74 милиона, за които се предполага, че са били прехвърлени от севернокорейски агенти, представящи се за IТ специалисти на международни компании.
ALEX Protocol, DeFi платформа, изградена върху Stacks слоя на Биткойн, претърпя второ голямо нарушение, което този път доведе до загуби в размер на около $14 милиона.
Обширна международна мрежа за киберпрестъпност бе разбита, след като правоохранителните органи конфискуваха 145 домейна, свързани с BidenCash, известен онлайн пазар, който процъфтяваше от търговия с крадени данни за кредитни карти и компрометирани дигитални самоличности.
Хакерите в крипто света променят курса си, отклонявайки се от експлойти на смарт договори и насочвайки вниманието си към директното заблуждаване на потребителите.