Севернокорейските хакери от подгрупата BlueNoroff на Lazarus Group увеличиха броя на кибератаките си, като преминаха от манипулиране на социални медии към целеви фишинг имейли в кампанията си "Скрит риск“.
Тези имейли, маскирани като крипто новини или DeFi актуализации, водят до заредени със зловреден софтуер връзки, които заобикалят функциите за сигурност като Gatekeeper на macOS и позволяват на хакерите да откраднат чувствителни данни.
С разрастването на сектора на криптовалутите севернокорейските хакери все повече се фокусират върху DeFi и ETF компаниите, като използват фишинг и социално инженерство, за да се насочат към служителите.
ФБР издаде предупреждения, призовавайки дружествата да засилят сигурността и да проверяват кръстосано адресите на портфейлите.
Lazarus Group също така е използвала протоколи за поверителност като RailGun за пране на крипто средства, което е предизвикало санкции от страна на САЩ върху услуги като Tornado Cash.
Експертите съветват компаниите, занимаващи се с криптовалути, особено тези с MacOS, да повишат сигурността си с редовно сканиране за зловреден софтуер и внимателно разглеждане на прикачени файлове към имейли, за да се защитят от тези еволюиращи заплахи.
Скорошна кибератака, насочена към профил в социалните медии на правителствен служител на Обединеното кралство, подчерта продължаващите опасения относно крипто измамите онлайн.
Бивш NFT трейдър е изправен пред потенциална присъда в затвора, след като призна, че е укрил милиони печалби чрез недекларирани продажби на дигитални активи.
Изследователи в областта на киберсигурността алармират за появата на нова и все по-усъвършенствана атака, насочена към крипто общността.
Усилията на Австралия за борба с крипто измамите се засилиха, като Комисията за ценни книжа и инвестиции (ASIC) се насочи към 95 компании, за които се твърди, че са участвали в схеми, като например „pig butchering“.