لازاروس كوريا الشمالية وراء سنوات من اختراق العملات المشفرة في اليابان

لازاروس، أ كوري شمالي تم تحديد عصابة القرصنة من قبل الشرطة الوطنية اليابانية باعتبارها المجموعة المسؤولة عن عدة سنوات من الهجمات الإلكترونية بما في ذلك التشفير.

أصدرت وكالة الشرطة الوطنية (NPA) ووكالة الخدمات المالية (FSA) اليابانية بيانًا استشاريًا عامًا في 14 أكتوبر تشجيع شركات الأصول المشفرة في البلاد على توخي الحذر من هجمات "التصيد الاحتيالي" التي تشنها عصابة القرصنة التي تهدف إلى سرقة أصول العملات المشفرة.

وبحسب حسابات محلية، فهذه هي المرة السابعة في التاريخ التي تصدر فيها الحكومة قراراً "الإسناد العام" بيان النصح.

وفقًا للبيان، تستخدم عصابة القراصنة الهندسة الاجتماعية للتخطيط لهجمات التصيد الاحتيالي، وتتظاهر بأنهم قادة شركة مستهدفة لمحاولة خداع الموظفين للنقر على الروابط أو المرفقات الضارة:

"ترسل مجموعة الهجمات الإلكترونية هذه رسائل بريد إلكتروني للتصيد الاحتيالي إلى الموظفين الذين ينتحلون صفة المديرين التنفيذيين للشركة المستهدفة [...] من خلال مواقع الشبكات الاجتماعية بحسابات مزيفة ، متظاهرين بإجراء معاملات تجارية [...] تستخدم مجموعة الهجمات الإلكترونية [ثم] البرامج الضارة كموطئ قدم الوصول إلى شبكة الضحية ".

المتسللين الكورية الشمالية

وحثت NPA وFSA المنظمات المستهدفة على الاحتفاظ بسجلاتها "المفاتيح الخاصة في بيئة غير متصلة بالإنترنت" و"عدم فتح مرفقات البريد الإلكتروني أو الارتباطات التشعبية بلا مبالاة"، نظرًا لأن التصيد الاحتيالي كان وسيلة سائدة للهجوم يستخدمها قراصنة كوريا الشمالية.

على وجه التحديد بالنسبة للتطبيقات التي تستخدم أصول التشفير ، تابع البيان ، يجب على الأشخاص والشركات "عدم الحصول على ملفات من مصادر أخرى غير تلك التي يمكن التحقق من صحتها".

وأوصت NPA أيضًا مالكي الأصول الرقمية "بتثبيت برامج الأمان" و"استخدام المصادقة متعددة العوامل" والامتناع عن استخدام كلمة المرور نفسها عبر العديد من الأجهزة أو الخدمات.

اعترفت NPA بأن العديد من هذه الهجمات التي استهدفت شركات الأصول الرقمية اليابانية كانت فعالة ولكنها حجبت أي معلومات إضافية.

يقال إن منظمة الاستخبارات الأجنبية التي تديرها حكومة كوريا الشمالية مكتب الاستطلاع العام مرتبطة بمجموعة لازاروس.

أبلغ كاتسويوكي أوكاموتو من شركة تكنولوجيا المعلومات الدولية تريند مايكرو لصحيفة يوميوري شيمبون أن "لازاروس استهدفت في البداية البنوك في دول مختلفة، لكنها استهدفت مؤخرًا أصول العملات المشفرة التي تتم إدارتها بشكل أكثر فضفاضة".

تم تسميتهم كمشتبه بهم في الهجوم Harmony من الطبقة الأولى بقيمة 100 مليون دولار ويشتبه في أنهم المتسللون الذين يقفون وراء اختراق جسر Ronin Bridge بقيمة 1 مليون دولار في مارس.

إخلاء المسؤولية: يتم توفير المعلومات الواردة في هذا الموقع كتعليق عام على السوق ولا تشكل نصيحة استثمارية. نحن نشجعك على إجراء البحث الخاص بك قبل الاستثمار.

انضم إلينا لتتبع الأخبار: https://linktr.ee/coincu

الموقع: Coincu.com

آني

أخبار CoinCu

لازاروس كوريا الشمالية وراء سنوات من اختراق العملات المشفرة في اليابان

لازاروس، أ كوري شمالي تم تحديد عصابة القرصنة من قبل الشرطة الوطنية اليابانية باعتبارها المجموعة المسؤولة عن عدة سنوات من الهجمات الإلكترونية بما في ذلك التشفير.

أصدرت وكالة الشرطة الوطنية (NPA) ووكالة الخدمات المالية (FSA) اليابانية بيانًا استشاريًا عامًا في 14 أكتوبر تشجيع شركات الأصول المشفرة في البلاد على توخي الحذر من هجمات "التصيد الاحتيالي" التي تشنها عصابة القرصنة التي تهدف إلى سرقة أصول العملات المشفرة.

وبحسب حسابات محلية، فهذه هي المرة السابعة في التاريخ التي تصدر فيها الحكومة قراراً "الإسناد العام" بيان النصح.

وفقًا للبيان، تستخدم عصابة القراصنة الهندسة الاجتماعية للتخطيط لهجمات التصيد الاحتيالي، وتتظاهر بأنهم قادة شركة مستهدفة لمحاولة خداع الموظفين للنقر على الروابط أو المرفقات الضارة:

"ترسل مجموعة الهجمات الإلكترونية هذه رسائل بريد إلكتروني للتصيد الاحتيالي إلى الموظفين الذين ينتحلون صفة المديرين التنفيذيين للشركة المستهدفة [...] من خلال مواقع الشبكات الاجتماعية بحسابات مزيفة ، متظاهرين بإجراء معاملات تجارية [...] تستخدم مجموعة الهجمات الإلكترونية [ثم] البرامج الضارة كموطئ قدم الوصول إلى شبكة الضحية ".

المتسللين الكورية الشمالية

وحثت NPA وFSA المنظمات المستهدفة على الاحتفاظ بسجلاتها "المفاتيح الخاصة في بيئة غير متصلة بالإنترنت" و"عدم فتح مرفقات البريد الإلكتروني أو الارتباطات التشعبية بلا مبالاة"، نظرًا لأن التصيد الاحتيالي كان وسيلة سائدة للهجوم يستخدمها قراصنة كوريا الشمالية.

على وجه التحديد بالنسبة للتطبيقات التي تستخدم أصول التشفير ، تابع البيان ، يجب على الأشخاص والشركات "عدم الحصول على ملفات من مصادر أخرى غير تلك التي يمكن التحقق من صحتها".

وأوصت NPA أيضًا مالكي الأصول الرقمية "بتثبيت برامج الأمان" و"استخدام المصادقة متعددة العوامل" والامتناع عن استخدام كلمة المرور نفسها عبر العديد من الأجهزة أو الخدمات.

اعترفت NPA بأن العديد من هذه الهجمات التي استهدفت شركات الأصول الرقمية اليابانية كانت فعالة ولكنها حجبت أي معلومات إضافية.

يقال إن منظمة الاستخبارات الأجنبية التي تديرها حكومة كوريا الشمالية مكتب الاستطلاع العام مرتبطة بمجموعة لازاروس.

أبلغ كاتسويوكي أوكاموتو من شركة تكنولوجيا المعلومات الدولية تريند مايكرو لصحيفة يوميوري شيمبون أن "لازاروس استهدفت في البداية البنوك في دول مختلفة، لكنها استهدفت مؤخرًا أصول العملات المشفرة التي تتم إدارتها بشكل أكثر فضفاضة".

تم تسميتهم كمشتبه بهم في الهجوم Harmony من الطبقة الأولى بقيمة 100 مليون دولار ويشتبه في أنهم المتسللون الذين يقفون وراء اختراق جسر Ronin Bridge بقيمة 1 مليون دولار في مارس.

إخلاء المسؤولية: يتم توفير المعلومات الواردة في هذا الموقع كتعليق عام على السوق ولا تشكل نصيحة استثمارية. نحن نشجعك على إجراء البحث الخاص بك قبل الاستثمار.

انضم إلينا لتتبع الأخبار: https://linktr.ee/coincu

الموقع: Coincu.com

آني

أخبار CoinCu

تمت الزيارة 91 مرة، 1 زيارة اليوم