Les hackers nord-coréens utilisent l'IA pour la deepfake de Zoom dans des escroqueries, les entreprises de cryptomonnaie subissent une double attaque par « social engineering » et chevaux de Troie
Le 11 février, l'équipe de sécurité de Google, Mandiant, a révélé qu'un groupe de hackers lié à la Corée du Nord utilisait des vidéos de deepfake et des appels Zoom frauduleux pour lancer des attaques de ingénierie sociale hautement ciblées contre le secteur des cryptomonnaies, en implantant divers logiciels malveillants pour voler des actifs et des données.
L'enquête montre que cette opération a été initiée par le groupe de menaces cybernétiques UNC1069. Ce groupe est actif depuis au moins 2018, et après 2023, il a déplacé ses cibles du secteur financier traditionnel vers le domaine Web3, incluant des cadres de sociétés de fintech cryptographiques, des développeurs de logiciels et des investisseurs en capital-risque. L'incident a commencé lorsque le compte Telegram d’un cadre du secteur a été piraté, l'attaquant s’est fait passer pour lui afin de contacter la cible, établir une relation de confiance, puis envoyer une invitation frauduleuse à une réunion vidéo Calendly.
GateNewsBot·Il y a 12m





