Ripple будет делиться разведданными о северокорейских хакерах с криптовалютной индустрией для борьбы с постоянно совершенствующимися тактиками атак — от уязвимостей в коде до социальной инженерии.
BlockBeats News, 5 мая: Ripple сообщила, что в настоящее время делится своей внутренней угрозоведческой информацией о северокорейских хакерах с индустрией криптовалют. Этот шаг переопределил реакцию отрасли на постоянно меняющуюся тактику атак из КНДР. Никто не обнаружил уязвимостей и не атаковал смарт-контракты. Северокорейские хакеры месяцами сближались с одним из участников Drift, установили вредоносное ПО на его устройство и похитили ключи. Когда было переведено 285 миллионов долларов, все системы, которые должны были выявить действия злоумышленников, не зафиксировали никаких отклонений.
Так описывают это событие Ripple и организация по обмену угрозоведческой информацией в криптоиндустрии Crypto ISAC в понедельник, объявляя, что Ripple теперь делится своими внутренними данными о северокорейских злоумышленниках с другими участниками отрасли. Волна взломов DeFi с 2022 по 2024 год, в результате которой эксплуатировался исходный код, позволила злоумышленникам за считанные минуты выводить средства, используя уязвимости смарт-контрактов. Но по мере укрепления мер безопасности тактика сместилась с технической стороны на человеческий фактор. Атакующие устраивались на работу в криптовалютные компании, проходили проверки биографии, участвовали в видеозвонках Zoom, месяцами выстраивали доверие и затем осуществляли атаки, которые не могли выявить традиционные средства безопасности — потому что злоумышленники уже находились внутри.
Сейчас Ripple предоставляет Crypto ISAC данные профилей, позволяющие идентифицировать эту схему в различных компаниях, включая профили LinkedIn, адреса электронной почты, местоположение и контактную информацию — эти сведения позволяют командам безопасности определить, что кандидат, с которым у них только что прошло собеседование, оказался тем же самым злоумышленником, не прошедшим проверку в трех других компаниях на прошлой неделе. Кроме того, инцидент с Kelp, в ходе которого было похищено ETH на сумму 292 миллиона долларов при атаке, также публично приписывается группе Lazarus. В результате общий ущерб от инцидентов с Drift и Kelp в апреле превысил 500 миллионов долларов, причем все атаки связаны с действиями представителей одной и той же страны в течение одного месяца.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Оман оказался «между двух огней»! Трамп угрожает военным ударом, если страна помешает конфликту между США и Ираном.
Сообщается, что президент США Дональд Трамп в телефонном интервью сделал жёсткое предупреждение, заявив, что если Оман будет препятствовать действиям американских военных по блокированию иранских судов в Ормузском проливе, США предпримут военные меры против Омана.

Компания Lilly (LLY.US) начинает новый III фазу клинических испытаний препарата класса 1 в Китае.
Согласно данным базы данных Insight, Brenipatide является первым в мире продуктом класса GLP-1, начавшим клинические испытания III фазы для лечения депрессии.

Рекорд! Первый электромобиль Ferrari (RACE.US) Luce продан за 40 миллионов долларов, редкость снова подтверждает премию на рынке
Первый электромобиль, произведённый Ferrari (RACE.US), был продан на аукционе Sotheby’s за 40 миллионов долларов, установив рекорд цены продажи нового автомобиля на аукционе.

