Mandiant: กลุ่มแฮกเกอร์เกาหลีเหนือกำลังเพิ่มความพยายามในการโจมตีทางสังคมวิศวกรรมต่อบริษัทคริปโตเคอเรนซีและบริษัทเทคโนโลยีการเงิน

ข่าว ChainCatcher รายงานโดย Cointelegraph บริษัทความปลอดภัยทางไซเบอร์ในสหรัฐอเมริกา Mandiant ซึ่งเป็นส่วนหนึ่งของ Google Cloud พบว่า กลุ่มอันตรายที่เชื่อมโยงกับเกาหลีเหนือกำลังเพิ่มความพยายามในการโจมตีทางสังคมต่อบริษัทคริปโตเคอร์เรนซีและเทคโนโลยีทางการเงิน

กลุ่มอันตรายนี้ (รหัส UNC1069) ได้ปล่อยชุดมัลแวร์เจ็ดชุด รวมถึง SILENCELIFT, DEEPBREATH และ CHROMEPUSH ซึ่งเป็นการค้นพบใหม่ โดยมีเป้าหมายเพื่อเข้าถึงข้อมูลลับและขโมยสินทรัพย์ดิจิทัล ผู้โจมตีใช้บัญชี Telegram ที่ถูกแฮ็กและวิดีโอปลอมที่สร้างด้วยปัญญาประดิษฐ์เพื่อหลอกลวงในการประชุม Zoom ปัจจุบันตั้งแต่ปี 2018 Mandiant ได้ติดตามกลุ่มนี้อยู่ แต่ความก้าวหน้าของปัญญาประดิษฐ์ช่วยให้กลุ่มนี้ขยายกิจกรรมอันตรายตั้งแต่เดือนพฤศจิกายน 2025 ในเหตุการณ์หนึ่ง ผู้โจมตีใช้บัญชี Telegram ของผู้ก่อตั้งคริปโตเคอร์เรนซีที่ถูกขโมยเพื่อเริ่มการติดต่อ และใช้การโจมตี ClickFix เพื่อชักชวนเหยื่อให้ดำเนินคำสั่ง “การแก้ไขข้อผิดพลาด” ที่ซ่อนคำสั่งอยู่

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

รายงาน Gate ประจำวัน (18 มีนาคม): SEC และ CFTC ชี้แจงว่าโทเค็นส่วนใหญ่ไม่ใช่หลักทรัพย์; Tether เปิดตัวเฟรมเวิร์ก AI ใหม่

ราคาบิตคอยน์แกว่งไกวอยู่ใกล้เคียง 74,140 ดอลลาร์สหรัฐฯ SEC และ CFTC ของสหรัฐฯ ได้ออกแนวทางใหม่ระบุว่าคริปโทเคอร์เรนซี่ส่วนใหญ่ไม่ได้เป็นหลักทรัพย์ ซึ่งจะให้แนวทางที่ชัดเจนแก่ตลาด Tether เปิดตัวกรอบการปรับแต่ง AI ตลาดยังคงให้ความสนใจกับอัตราดอกเบี้ยที่สูงและผลกระทบของสถานการณ์地緣政治ต่อเศรษฐกิจ

MarketWhisper33 นาที ที่แล้ว

dTRINITY旗下 dLEND ในเครือ ได้เผชิญกับการโจมตีด้วยภาวะเงินเฟ้อของการฝากครั้งแรกบน Ethereum ซึ่งทำให้เกิดหนี้สูญประมาณ 257,000 ดอลลาร์สหรัฐ

dTRINITY ประสบการโจมตีเงินเฟ้อการฝากเงินครั้งแรกของ dLEND เมื่อวันที่ 17 มีนาคม ส่งผลให้เกิดหนี้สูญ $257,000 โปรโตคอลถูกระงับไปแล้ว ทีมงานสัญญาว่าจะครอบคลุมการสูญเสียทั้งหมดด้วยเงินทุนภายใน การชำระหนี้สูญจะเริ่มต้นภายใน 24 ชั่วโมงหลังจากประกาศ การปรับใช้อื่น ๆ ไม่ได้รับผลกระทบ และเงินของผู้ใช้ปลอดภัย

GateNews47 นาที ที่แล้ว

Bitrefill เปิดเผยว่าได้รับการโจมตีทางไซเบอร์ในวันที่ 1 มีนาคม ซึ่งสงสัยว่าเป็นผลงานของกลุ่มแฮกเกอร์เกาหลีเหนือ Lazarus Group

Bitrefill ประสบการโจมตีทางไซเบอร์ในวันที่ 1 มีนาคม ซึ่งโดยสงสัยว่าเป็นการกระทำของกลุ่มแฮกเกอร์ Lazarus Group จากเกาหลีเหนือ การโจมตีครั้งนี้เกี่ยวข้องกับคอมพิวเตอร์โน้ตบุ๊กของพนักงาน แฮกเกอร์ได้ลักลอบเอาเงินจำนวนหนึ่งและขโมยข้อมูลลูกค้าประมาณ 18,500 รายชุด ซึ่งรวมถึงที่อยู่อีเมลและข้อมูลการชำระเงิน บริษัทได้ร่วมมือกับทีมด้านความปลอดภัยเพื่อฟื้นฟูการดำเนินงาน และยอดขายได้มีแนวโน้มเพิ่มขึ้น

GateNews2 ชั่วโมง ที่แล้ว

Bitrefill เปิดเผยว่าถูกแฮกเกอร์ที่น่าจะเป็นของเกาหลีเหนือโจมตีเมื่อวันที่ 1 มีนาคม มีการรั่วไหลของประวัติการซื้อของลูกค้าประมาณ 18,500 รายการ

Bitrefill ประสบการโจมตีทางไซเบอร์ในวันที่ 1 มีนาคม ซึ่งทำให้ข้อมูลของลูกค้าประมาณ 18,500 รายเกิดการรั่วไหล การโจมตีมาจากแล็ปท็อปของพนักงานที่ถูกบุกรุก คล้ายคลึงกับวิธีการของกลุ่มแฮกเกอร์ของเกาหลีเหนือ บริษัทได้สัดส่วนระบบและทำงานร่วมกับผู้เชี่ยวชาญเพื่อคืนค่าการทำงาน พร้อมทั้งเสริมความแข็งแกร่งของมาตรการความปลอดภัยทางไซเบอร์

GateNews9 ชั่วโมง ที่แล้ว

Slowmist余弦:MoreLogin ผู้ใช้บางรายน่าจะถูกโจรกรรมเหรียญแบบรวมตัว แอดเดรสของแฮกเกอร์ได้รับผลกำไรประมาณ 8.5 หมื่นดอลลาร์

Slowmist founder余弦 warned on the X platform that multiple users have experienced theft incidents, suspected of private keys or mnemonics being collected by hackers. The hacker address has profited approximately $85,000, and some community members suspect it is related to the MoreLogin fingerprint browser, but there is no conclusive evidence yet. Calling on victims to provide relevant information for investigation.

GateNews11 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น