Новости и Аналитика

0

ФБР Предупреждает: Северокорейские Хакеры Нацелены на Криптовалютные Компании

Сен 3, 2024
  1. Цели и Методы Атак
  2. Недавние Инциденты
  3. Рекомендации ФБР

Сегодня Федеральное бюро расследований (ФБР) выпустило уведомление о том, что Северная Корея активно нацеливается на компании в криптоиндустрии. В своем обращении ФБР указало, что Корейская Народно-Демократическая Республика (КНДР) использует схемы социальной инженерии для атак на криптовалютные компании.

Цели и Методы Атак

Эти кампании социальной инженерии высоко персонализированы и трудны для обнаружения. КНДР нацеливается на сотрудников компаний, связанных с децентрализованным финансированием и криптовалютами, чтобы внедрять вредоносное ПО и похищать криптоактивы компаний. Северокорейские киберпреступники известны своей тщательной подготовкой к атакам, создавая высоко персонализированные сценарии для обмана жертв. Эти сценарии включают поддельные предложения работы или инвестиции, ориентированные на комплектование и интересы жертвы.

Недавние Инциденты

15 августа известный исследователь криптовалют ZachXBT поделился случаем, в котором криптовалютная организация потеряла $1.3 млн из-за эксплойта. Команда компании, как оказалось, наняла нескольких айти-работников КНДР, использующих поддельные личности. Цитата ZachXBT: "1/ Недавно команда обратилась ко мне за помощью после того, как $1.3M были похищены из казначейства после того, как был вставлен вредоносный код. Команде не было известно, что они наняли нескольких айти-работников КНДР как разработчиков, использующих поддельные личности. Я также выявил более 25 криптопроектов, где эти айти-работники были активны."

1/ Recently a team reached out to me for assistance after $1.3M was stolen from the treasury after malicious code had been pushed. Unbeknownst to the team they had hired multiple DPRK IT workers as devs who were using fake identities. I then uncovered 25+ crypto projects with...ZachXBT

Рекомендации ФБР

ФБР выделило несколько индикаторов северокорейских попыток социальной инженерии. Среди них непрошенные письма с предложениями о работе с очень высокой компенсацией, инвестиционные предложения и заявки на работу с высоким уровнем опыта, чтобы выделиться среди других кандидатов. Участники настаивают на использовании нестандартного ПО для простых задач или просят перейти на другие мессенджеры, а затем отправляют неожиданные ссылки или вложения. ФБР рекомендует нескольким профилактическим мерам для защиты криптовалютных компаний от этих угроз. Организациям следует разрабатывать методы проверки идентичности контактов и избегать выполнения кода на устройствах компании во время предтрудовых тестов. Каждая криптовалютная компания должна иметь процедуры проверки и валидации каждой транзакции и смарт-контракта перед их подписанием. Если подозревается, что устройство компании было поражено такой кампанией социальной инженерии, его следует немедленно отключить от сервера и интернета и незамедлительно подать заявление в правоохранительные органы.

ФБР продолжает активную борьбу с кибератаками и настоятельно рекомендует криптовалютным компаниям уделять особое внимание методам социальной инженерии, используемым киберпреступниками из Северной Кореи. Следуя рекомендациям ФБР, компании могут снизить риски и защитить свои активы.

Комментарии

Последние посты аналитики

Bead Pay и его...

Bead Pay и его роль в развитии криптовалютных платежей

Особенности биржи...

Особенности биржи Upbit и ее влияние на криптовалютный...

Показать ещё

Последние статьи Дапп

Показать ещё

Вам также могут понравиться