Исследование показало, что Северная Корея выдает себя за ИТ-работников, чтобы украсть миллиард долларов

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный аналитик по кибербезопасности с более чем двадцатилетним опытом работы за плечами, я могу с уверенностью сказать, что криптоиндустрия сталкивается с беспрецедентным уровнем угроз, особенно со стороны северокорейских хакерских группировок. Их новаторская тактика, такая как выдавать себя за ИТ-специалистов и рекрутеров, позволила им проникнуть в транснациональные компании, похитив миллионы в криптовалюте и конфиденциальные секреты компаний.

В последние годы Северная Корея, печально известная киберпреступлениями, связанными с кражей миллиардов криптовалют, расширила свои навыки, маскируясь под специалистов по подбору персонала и ИТ-специалистов.

Международные корпорации теперь находят северокорейских хакеров привлекательными кандидатами на работу, поскольку они стремятся получить финансовую выгоду и получить конфиденциальную деловую информацию.

На недавнем мероприятии по кибербезопасности, известном как Cyberwarcon, исследователи обнаружили доказательства того, что крупные корпорации нанимают северокорейских киберработников на такие должности, как ИТ-специалисты и рекрутеры, работающие удаленно.

Исследование также показало, что два хакерских коллектива, известные как Sapphire Frost и Ruby Frost, проводили операции от имени правительства Северной Кореи, применяя аналогичную тактику и представляясь при этом возможными сотрудниками.

Sapphire Sleet обманом заставляет людей и предприятия предоставлять им криптовалюту, выдавая себя за рекрутеров или венчурных капиталистов. На самом деле эти фальшивые встречи на самом деле созданы для того, чтобы заставить жертв загрузить инструмент, который якобы решает проблему, но на самом деле это вредоносное ПО. В результате этой схемы Северной Корее удалось накопить 10 миллионов долларов за последние шесть месяцев.

Как исследователь, я изучаю деятельность Ruby Sleet, компании в аэрокосмическом секторе. Их деятельность, судя по всему, сосредоточена на приобретении и использовании конфиденциальных отраслевых знаний. Эта тайная деятельность используется для двух основных целей: разработка современного вооружения и сложных навигационных систем.

Криптоиндустрия потеряла $1,5 млрд из-за хакера

По данным Immunefi — ведущей платформы по борьбе с ошибками, в 2024 году произошли серьезные кибератаки в секторе криптовалют, в результате которых общий ущерб составил около 1,48 миллиарда долларов. Только в ноябре было украдено около 71 миллиона долларов, причем основными объектами этих атак были Тала и Декс.

Финансовая компания Thala объявила о потере около 26 миллионов долларов из-за уязвимости в их системе, которая была использована. В качестве меры предосторожности они заморозили активы на сумму около 11,5 миллионов долларов, включая собственный токен Thala (THL) и Move Dollar (MOD).

Кроме того, Dexx и Polter Finance пострадали от хакерских атак, которые обошлись им примерно в 21 и 12 миллионов долларов соответственно. Более того, значительные убытки, понесенные DeltaPrime 11 ноября, на общую сумму 5 миллионов долларов, также являются частью неудач этого месяца.

Смотрите также

2024-11-29 04:02