Mandiant: Північнокорейські хакерські групи посилюють соціальну інженерію атак на криптовалютні та фінансово-технологічні компанії

Звіт ChainCatcher повідомляє, що американська компанія з кібербезпеки Mandiant, яка належить Google Cloud, виявила, що пов’язана з Північною Кореєю угруповання загроз посилює соціальні інженерні атаки на криптовалютні та фінтех-компанії.

Це угруповання (кодова назва UNC1069) розгорнуло сім наборів шкідливого програмного забезпечення, включаючи нові виявлені SILENCELIFT, DEEPBREATH і CHROMEPUSH, спрямовані на отримання конфіденційних даних та крадіжку цифрових активів. Зловмисники використовують зламані облікові записи Telegram та фальшиві відео з глибоким підробленням, створені за допомогою штучного інтелекту, для обману через фальшиві конференції Zoom. Від 2018 року Mandiant відстежує цю організацію, але прогрес у штучному інтелекті допоміг їй з 2025 року збільшити масштаби зловмисної діяльності. У одному з випадків зломщики використовували викрадені облікові записи засновників криптовалют для зв’язку, а також провели атаку ClickFix, щоб спонукати жертв виконати команду з прихованими інструкціями для усунення несправностей.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Співробітник Axiom нібито використовує панель для внутрішньої торгівлі

Обвинувачення проти Axiom Exchange виявляють, що Broox Bauer використовував внутрішні панелі управління для відстеження приватних гаманців у схемах інсайдерської торгівлі, спрямованих на трейдерів з високим обсягом. Відсутність контролю доступу викликає серйозні питання безпеки, що спонукає до закликів провести розслідування.

CryptoFrontNews2год тому

Колишній генеральний директор Mt. Gox пропонує хард-форк для повернення 5,2 мільярдів доларів США у Bitcoin, викрадених у 2011 році

Марк Карпелес, колишній генеральний директор криптовалютної біржі, яка збанкрутувала — Mt. Gox, щойно оголосив про пропозицію здійснити хард-форк Bitcoin з метою повернення приблизно 79.956 BTC — вартістю понад 5,2 мільярди доларів США за поточною ціною — з «сплячої» адреси, пов’язаної з хакерською атакою 2011 року на цю біржу.

TapChiBitcoin3год тому

Міннесота розглядає законопроект, що забороняє автоматичні торгові автомати з підробленими криптовалютами

Міннесота стикається з проблемою шахрайства з підробленими криптовалютними автоматами, правоохоронні органи рекомендують прийняти законодавство, що забороняє ці пристрої, тоді як представники криптоіндустрії наполягають на посиленні регулювання. Підроблені автомати особливо орієнтовані на малозабезпечених літніх людей, що призводить до серйозних втрат багатьох жертв. Хоча відповідні закони вже прийняті, їх ефективність обмежена, і учасники дискусії мають різні думки щодо того, як запобігти шахрайству.

ChainNewsAbmedia4год тому

OpenAI звільняє співробітників через підозри у внутрішній торгівлі на Polymarket! Unusual Whales відмітили 77 підозрілих транзакцій

OpenAI звільнила співробітника через використання ним конфіденційної інформації під час роботи для здійснення внутрішньої торгівлі на платформах прогнозних ринків, що порушує політику відповідності компанії. Платформа аналізу блокчейну повідомила про виявлення 77 підозрілих транзакцій, що стосуються внутрішньої інформації OpenAI. Проблема внутрішньої торгівлі на прогнозних ринках продовжує викликати занепокоєння, а використання внутрішньої інформації у технологічній галузі стає новим викликом.

動區BlockTempo5год тому

Tether заблокував 4,2 мільярда доларів США USDT, пов’язаних із незаконною діяльністю

Tether заблокував приблизно $4.2 мільярди в USDT, пов’язані з незаконною діяльністю, з яких $3.5 мільярди — лише цього року. Вони також співпрацювали з Міністерством юстиції США, щоб заморозити $61 мільйонів, пов’язаних із масштабним крипто-шахрайством. Обіг USDT перевищив $180 мільярдів, що підтверджує його статус найбільшої стабільної монети. Tether може дистанційно заморожувати токени на запит правоохоронних органів для сприяння розслідуванням і боротьби з фінансовими злочинами.

TapChiBitcoin6год тому

XRP сьогоднішні новини: XRPL серйозна вразливість ризикує очистити гаманець, термінове виправлення сприяє відновленню до 1.35 долара

XRP Ledger запропонована поправка до пакету (XLS-56) виявила серйозну логічну ваду, яка може призвести до несанкціонованих змін у книзі. Однак оскільки вона ніколи не була запущена в основній мережі, безпека коштів власників не під загрозою. Розробники вже позначили цю поправку як більше не підтримувану і запропонували глибоке рішення для виправлення. Технічна підтримка XRP знаходиться на рівні 1.35 долара США, відскок від підтримки, а подальший рух спрямований до рівня опору 1.61 долара США.

MarketWhisper7год тому
Прокоментувати
0/400
Немає коментарів