Mandiant: Північнокорейські хакерські групи посилюють соціальну інженерію атак на криптовалютні та фінансово-технологічні компанії

Звіт ChainCatcher повідомляє, що американська компанія з кібербезпеки Mandiant, яка належить Google Cloud, виявила, що пов’язана з Північною Кореєю угруповання загроз посилює соціальні інженерні атаки на криптовалютні та фінтех-компанії.

Це угруповання (кодова назва UNC1069) розгорнуло сім наборів шкідливого програмного забезпечення, включаючи нові виявлені SILENCELIFT, DEEPBREATH і CHROMEPUSH, спрямовані на отримання конфіденційних даних та крадіжку цифрових активів. Зловмисники використовують зламані облікові записи Telegram та фальшиві відео з глибоким підробленням, створені за допомогою штучного інтелекту, для обману через фальшиві конференції Zoom. Від 2018 року Mandiant відстежує цю організацію, але прогрес у штучному інтелекті допоміг їй з 2025 року збільшити масштаби зловмисної діяльності. У одному з випадків зломщики використовували викрадені облікові записи засновників криптовалют для зв’язку, а також провели атаку ClickFix, щоб спонукати жертв виконати команду з прихованими інструкціями для усунення несправностей.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Міннесота розглядає законопроект, що забороняє автоматичні торгові автомати з підробленими криптовалютами

Міннесота стикається з проблемою шахрайства з підробленими криптовалютними автоматами, правоохоронні органи рекомендують прийняти законодавство, що забороняє ці пристрої, тоді як представники криптоіндустрії наполягають на посиленні регулювання. Підроблені автомати особливо орієнтовані на малозабезпечених літніх людей, що призводить до серйозних втрат багатьох жертв. Хоча відповідні закони вже прийняті, їх ефективність обмежена, і учасники дискусії мають різні думки щодо того, як запобігти шахрайству.

ChainNewsAbmedia55хв. тому

OpenAI звільняє співробітників через підозри у внутрішній торгівлі на Polymarket! Unusual Whales відмітили 77 підозрілих транзакцій

OpenAI звільнила співробітника через використання ним конфіденційної інформації під час роботи для здійснення внутрішньої торгівлі на платформах прогнозних ринків, що порушує політику відповідності компанії. Платформа аналізу блокчейну повідомила про виявлення 77 підозрілих транзакцій, що стосуються внутрішньої інформації OpenAI. Проблема внутрішньої торгівлі на прогнозних ринках продовжує викликати занепокоєння, а використання внутрішньої інформації у технологічній галузі стає новим викликом.

動區BlockTempo2год тому

Tether заблокував 4,2 мільярда доларів США USDT, пов’язаних із незаконною діяльністю

Tether заблокував приблизно $4.2 мільярди в USDT, пов’язані з незаконною діяльністю, з яких $3.5 мільярди — лише цього року. Вони також співпрацювали з Міністерством юстиції США, щоб заморозити $61 мільйонів, пов’язаних із масштабним крипто-шахрайством. Обіг USDT перевищив $180 мільярдів, що підтверджує його статус найбільшої стабільної монети. Tether може дистанційно заморожувати токени на запит правоохоронних органів для сприяння розслідуванням і боротьби з фінансовими злочинами.

TapChiBitcoin3год тому

XRP сьогоднішні новини: XRPL серйозна вразливість ризикує очистити гаманець, термінове виправлення сприяє відновленню до 1.35 долара

XRP Ledger запропонована поправка до пакету (XLS-56) виявила серйозну логічну ваду, яка може призвести до несанкціонованих змін у книзі. Однак оскільки вона ніколи не була запущена в основній мережі, безпека коштів власників не під загрозою. Розробники вже позначили цю поправку як більше не підтримувану і запропонували глибоке рішення для виправлення. Технічна підтримка XRP знаходиться на рівні 1.35 долара США, відскок від підтримки, а подальший рух спрямований до рівня опору 1.61 долара США.

MarketWhisper4год тому

Південнокорейська податкова служба злила мнемонічні фрази, білий хакер очистив 4,8 мільйони токенів і повернув їх усі

Південнокорейська податкова служба через публікацію фотографії з 12-словною мнемонічною фразою для Ledger апаратного гаманця була об'єктом неясних осіб, які переказали 4 мільйони Pre-Retogeum токенів, вартістю приблизно 4,8 мільйони доларів США. Ця подія виявила безпекові недоліки у зберіганні цифрових активів урядовими органами, хоча токени вже повернені, але це підкреслює необхідність посилення захисту цифрових активів.

MarketWhisper4год тому

Прогноз: викриття скандалу з внутрішньою торгівлею на ринку, OpenAI першою звільняє залучених працівників

OpenAI звільнила співробітника через підозру у використанні внутрішньої конфіденційної інформації для внутрішньої торгівлі на ринку прогнозів, що порушує політику відповідності компанії. Ця подія стала першою у великій технологічній компанії, коли співробітника звільнили через внутрішню торгівлю, і викликала занепокоєння щодо регулювання ринку прогнозів. Дані блокчейну показують, що крім цього співробітника існує кілька підозрілих транзакцій, що може свідчити про ширше розповсюдження витоку внутрішньої інформації.

MarketWhisper5год тому
Прокоментувати
0/400
Немає коментарів