CEXは疑わしいLazarus攻撃を成功裏に阻止し、そのIPアドレスと重大なセキュリティの漏れを発見しました。

robot
概要作成中

[CEXはLazarusの攻撃の疑いを成功裏にブロックし、IPアドレスと重大なセキュリティ違反を発見] CEXは金曜日の発表で、そのセキュリティチームが北朝鮮に関連するハッキンググループであるLazarusグループによって開始されたソーシャルエンジニアリング攻撃を成功裏にブロックしたと述べました。 「最近、LinkedInを通じて従業員から連絡があり、悪意のあるコードを含むプロジェクトのコードを被害者のコンピューター上で実行させることを目的としたNFTマーケットプレイスのWeb3プロジェクトへの協力を申し出られました」とCEXは述べています。 従業員はすぐにリスクを特定して報告し、セキュリティチームが調査に介入したところ、この攻撃は「BeaverTail」と呼ばれる悪意のあるコードを再利用しようとしていたことが判明しました。 「スクリプトの「運用上のセキュリティバグ」が攻撃者の「元のIPアドレス」を漏洩させた可能性があることがわかりました」とCEXは述べています。 チームはさらに、「組織は、さまざまなスキルレベルを持つ複数のグループに分かれているようです。 「彼らは、マルウェアのテストまたは開発に使用される可能性のある少なくとも10のアカウントを特定しました。 CEXは、「この調査は、組織の初歩的なフィッシング戦略とその高度な利用技術との間に明確な対照を示しています。 ”

原文表示
内容は参考用であり、勧誘やオファーではありません。 投資、税務、または法律に関するアドバイスは提供されません。 リスク開示の詳細については、免責事項 を参照してください。
  • 報酬
  • コメント
  • 共有
コメント
0/400
コメントなし
  • ピン
いつでもどこでも暗号資産取引
qrCode
スキャンしてGateアプリをダウンロード
コミュニティ
日本語
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)