Mandiant: Північнокорейські хакерські групи посилюють соціальну інженерію атак на криптовалютні та фінансово-технологічні компанії

Звіт ChainCatcher повідомляє, що американська компанія з кібербезпеки Mandiant, яка належить Google Cloud, виявила, що пов’язана з Північною Кореєю угруповання загроз посилює соціальні інженерні атаки на криптовалютні та фінтех-компанії.

Це угруповання (кодова назва UNC1069) розгорнуло сім наборів шкідливого програмного забезпечення, включаючи нові виявлені SILENCELIFT, DEEPBREATH і CHROMEPUSH, спрямовані на отримання конфіденційних даних та крадіжку цифрових активів. Зловмисники використовують зламані облікові записи Telegram та фальшиві відео з глибоким підробленням, створені за допомогою штучного інтелекту, для обману через фальшиві конференції Zoom. Від 2018 року Mandiant відстежує цю організацію, але прогрес у штучному інтелекті допоміг їй з 2025 року збільшити масштаби зловмисної діяльності. У одному з випадків зломщики використовували викрадені облікові записи засновників криптовалют для зв’язку, а також провели атаку ClickFix, щоб спонукати жертв виконати команду з прихованими інструкціями для усунення несправностей.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

WLFI позичив 50,44 мільйона доларів США в стабільних монетах, резерви вичерпано, що спричинило від’ємну ліквідність DeFi

World Liberty Financial на платформі Dolomite протягом короткого часу позичила понад 50 млн доларів США у стейблкоїнах, що привернуло увагу DeFi-ринку. WLFI депонувала значні обсяги токенів управління як забезпечення, через що використання пулу коштів перевищило 100%, а ліквідність майже вичерпалася, ставки зросли. Аналіз вважає, що цей крок може бути пов’язаний із потребами в ліквідності або з підвищенням активності в мережі; інвесторам слід обережно оцінити ризики.

GateNews6хв. тому

Обмеження Anthropic доступу до Claude Mythos, AI виявив критичні вразливості, зокрема в OpenBSD

AI-компанія Anthropic обмежила доступ до свого нового AI-системи Claude Mythos Preview, оскільки під час тестування виявила тисячі критичних програмних вразливостей. Багато з цих уразливостей роками залишалися непоміченими, зокрема проблеми безпеки в кількох операційних системах і криптографічних протоколах. Експерти галузі попереджають, що обсяг мережевих атак, керованих ШІ, суттєво зростатиме, і закликають приділяти увагу балансу між технічними інноваціями та безпековим захистом.

GateNews20хв. тому

Звіт ФБР: збитки від шахрайства з криптовалютою досягли 11,4 млрд доларів США, люди похилого віку стали найбільшою групою постраждалих

Звіт ФБР за 2026 рік показує, що шахрайство з криптовалютою продовжує зростати: у 2025 році збитки становили 11.37B доларів США, а основними постраждалими є люди віком понад 60 років. Особливо помітними є шахрайства з інвестиціями та шахрайства через криптовалютні банкомати; найбільші втрати зафіксовано в Каліфорнії. Незважаючи на посилення правоохоронних заходів, ризики все одно зростають, тож потрібно підвищувати обізнаність щодо безпеки.

GateNews1год тому

Вперше публікуйте про криптовалюту, щоб пройти верифікацію! X запровадив нові правила проти шахрайства, щоб перешкодити хакерам викрадати акаунти та просувати сміттєві монети

Соціальна платформа X запровадила обов’язковий механізм верифікації контенту, пов’язаного з криптовалютами, щоб протидіяти дедалі більш серйозним випадкам шахрайства. Цей механізм буде блокувати обліковий запис під час першої згадки криптовалюти на акаунті, вимагаючи від користувачів завершити автентифікацію особи. Згідно з даними, у 2025 році криптовалютне шахрайство, як очікується, сягне 17,0 мільярда доларів США, а соціальні платформи стали важливим джерелом шахрайства. Нові заходи спрямовані на зниження ймовірності успіху шахраїв, які використовують облікові записи з високим рівнем довіри для здійснення афер, однак шахрайські дії й надалі швидко розширюються, а заходи протидії стикаються з викликами.

CryptoCity2год тому

Справа Tornado Cash отримала подальший розвиток: Міністерство юстиції США відхилило захист Романа Сторма

Справа Міністерства юстиції США проти співзасновника Tornado Cash Roman Storm триває зі зростанням напруги; обвинувачення спростовує посилання, які він наводить, на рішення Верховного суду, підкреслюючи, що відрізняються правові рамки. Storm загрожують кримінальні обвинувачення, зокрема у відмиванні грошей, а відповідні кошти тісно пов’язані з незаконною діяльністю. Справа має важливий вплив на криптовалютні протоколи приватності та регулювання.

GateNews2год тому

Cloudflare: до 2029 року перехід на постквантову криптографію в напрямі від майбутнього до минулого, підвищення ризиків уразливостей біткоїна

Cloudflare оголосила, що до 2029 року завершить міграцію на технології постквантової криптографії; наразі вже дві третини трафіку використовують цю технологію. У міру стрімкого розвитку квантових обчислень традиційні методи шифрування стикаються із загрозами, зокрема безпека біткойна: близько 1,7 млн публічних ключів біткойна вже оприлюднено, що може створити ризик масштабного злому; їхня вартість сягає 680 млрд доларів США.

MarketWhisper4год тому
Прокоментувати
0/400
Немає коментарів