أصدر مكتب التحقيقات الفيدرالي (FBI) ووكالة المخابرات المركزية الأمريكية (CSIA) تنبيهًا بشأن الهجمات الإلكترونية الكورية الشمالية على أهداف العملات المشفرة.

تعتقد منظمة الأمن السيبراني أن الهجمات الإلكترونية التي يشكلها المتسللون الكوريون الشماليون ستستمر ما لم تتخذ شركات العملات المشفرة إجراءات أمنية بسيطة ولكنها ضرورية.

ردًا على الهجمات الإلكترونية التي تعرضت لها جسر رونين الشهر الماضي، أصدرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ومكتب التحقيقات الفيدرالي (FBI) تحذيرًا بشأن الهجمات التي ترعاها الدولة في كوريا الشمالية. التهديدات السيبرانية التي تستهدف مؤسسات blockchain.

تم نشر الاستشارة في 18 أبريل بالتعاون مع مكتب التحقيقات الفيدرالي ووزارة الخزانة، وتضمنت تحذيرات وإجراءات تخفيف لشركات بلوكتشين والعملات المشفرة للحفاظ على عملياتها آمنة من المتسللين.

لازاروس ليست منظمة القراصنة الوحيدة التي تم تصنيفها على أنها التهديد المستمر المتقدم (ملائم). APT38 وBlueNoroff وStardust Chollima هم أيضًا من بين أعضاء Lazarus.

وقد شوهدت هذه المجموعات وغيرها المماثلة تستهدف "مجموعة متنوعة من المؤسسات في مجال تكنولوجيا بلوكتشين وصناعة العملات المشفرة"، بما في ذلك البورصات وبروتوكولات التمويل اللامركزي (DeFi) وألعاب اللعب من أجل الربح، وفقًا للتحذير.

وفقًا لبحث أجرته Chainalogy، أدت محاولاتهم إلى 400 مليون دولار من الأصول المشفرة المسروقة في عام 2021. وقد تجاوز النظام بالفعل هذا الرقم هذا العام، حيث أسفرت الهجمات الإلكترونية على جسر رونين في أواخر مارس عن حوالي 620 مليون دولار من العملات المشفرة.

تعتقد CSIA أن وتيرة الجرائم لن تنخفض قريبًا جدًا، مع الإشارة إلى استخدام المجرمين للتصيد الاحتيالي والبرامج الضارة لسرقة العملات المشفرة. وتابع قائلا:

من المرجح أن تستمر هذه الجهات الفاعلة في استغلال نقاط الضعف في شركات تكنولوجيا العملات الرقمية وشركات الألعاب والبورصات لتوليد وغسل الأموال لدعم النظام الكوري الشمالي.

بسبب إصرار كيم جونغ أون رفض التخلي عن برنامجه للأسلحة النوويةفرضت الولايات المتحدة بعضًا من أشد العقوبات الاقتصادية على الإطلاق ضد بلاده. ونتيجة لذلك، فقد تحولت إلى العملات المشفرة لتمويل برنامجه للأسلحة النووية، حيث أن تدفقات تمويله المعتادة قد توقفت تقريباً.

وبينما يتعمق التنبيه بشكل أعمق حول كيفية استخدام هذه المجموعات للبرامج الضارة مثل AppleJeus لاستهداف شركات blockchain والعملات المشفرة، فإنه يتضمن أيضًا توصيات حول كيفية حماية المستخدمين لأنفسهم وأموال مستخدميهم.

غالبية التوصيات هي ممارسات أمنية منطقية، مثل المصادقة متعددة العوامل على الحسابات الخاصة، وتعليم المستخدم حول نقاط الضعف الشائعة في الهندسة الاجتماعية، وحظر رسائل البريد الإلكتروني للمجال المسجل حديثًا، وحماية نقطة النهاية.

تتضمن قائمة تقنيات التخفيف التي يجب على الشركات استخدامها لضمان سلامتها من الضرر جميع الخيارات المعقولة؛ ومع ذلك، تشعر CSIA أن إحدى أفضل الاستراتيجيات هي التعليم والمعرفة من التهديد.

وقال التقرير: "إن إحدى أفضل الدفاعات ضد تقنيات الهندسة الاجتماعية مثل التصيد الاحتيالي هي القوى العاملة المدركة للأمن السيبراني".

انضم إلى CoinCu Telegram لتتبع الأخبار: https://t.me/coincunews

تابع قناة CoinCu على اليوتيوب | تابع صفحة CoinCu على Facebook

باتريك

أخبار CoinCu

أصدر مكتب التحقيقات الفيدرالي (FBI) ووكالة المخابرات المركزية الأمريكية (CSIA) تنبيهًا بشأن الهجمات الإلكترونية الكورية الشمالية على أهداف العملات المشفرة.

تعتقد منظمة الأمن السيبراني أن الهجمات الإلكترونية التي يشكلها المتسللون الكوريون الشماليون ستستمر ما لم تتخذ شركات العملات المشفرة إجراءات أمنية بسيطة ولكنها ضرورية.

ردًا على الهجمات الإلكترونية التي تعرضت لها جسر رونين الشهر الماضي، أصدرت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ومكتب التحقيقات الفيدرالي (FBI) تحذيرًا بشأن الهجمات التي ترعاها الدولة في كوريا الشمالية. التهديدات السيبرانية التي تستهدف مؤسسات blockchain.

تم نشر الاستشارة في 18 أبريل بالتعاون مع مكتب التحقيقات الفيدرالي ووزارة الخزانة، وتضمنت تحذيرات وإجراءات تخفيف لشركات بلوكتشين والعملات المشفرة للحفاظ على عملياتها آمنة من المتسللين.

لازاروس ليست منظمة القراصنة الوحيدة التي تم تصنيفها على أنها التهديد المستمر المتقدم (ملائم). APT38 وBlueNoroff وStardust Chollima هم أيضًا من بين أعضاء Lazarus.

وقد شوهدت هذه المجموعات وغيرها المماثلة تستهدف "مجموعة متنوعة من المؤسسات في مجال تكنولوجيا بلوكتشين وصناعة العملات المشفرة"، بما في ذلك البورصات وبروتوكولات التمويل اللامركزي (DeFi) وألعاب اللعب من أجل الربح، وفقًا للتحذير.

وفقًا لبحث أجرته Chainalogy، أدت محاولاتهم إلى 400 مليون دولار من الأصول المشفرة المسروقة في عام 2021. وقد تجاوز النظام بالفعل هذا الرقم هذا العام، حيث أسفرت الهجمات الإلكترونية على جسر رونين في أواخر مارس عن حوالي 620 مليون دولار من العملات المشفرة.

تعتقد CSIA أن وتيرة الجرائم لن تنخفض قريبًا جدًا، مع الإشارة إلى استخدام المجرمين للتصيد الاحتيالي والبرامج الضارة لسرقة العملات المشفرة. وتابع قائلا:

من المرجح أن تستمر هذه الجهات الفاعلة في استغلال نقاط الضعف في شركات تكنولوجيا العملات الرقمية وشركات الألعاب والبورصات لتوليد وغسل الأموال لدعم النظام الكوري الشمالي.

بسبب إصرار كيم جونغ أون رفض التخلي عن برنامجه للأسلحة النوويةفرضت الولايات المتحدة بعضًا من أشد العقوبات الاقتصادية على الإطلاق ضد بلاده. ونتيجة لذلك، فقد تحولت إلى العملات المشفرة لتمويل برنامجه للأسلحة النووية، حيث أن تدفقات تمويله المعتادة قد توقفت تقريباً.

وبينما يتعمق التنبيه بشكل أعمق حول كيفية استخدام هذه المجموعات للبرامج الضارة مثل AppleJeus لاستهداف شركات blockchain والعملات المشفرة، فإنه يتضمن أيضًا توصيات حول كيفية حماية المستخدمين لأنفسهم وأموال مستخدميهم.

غالبية التوصيات هي ممارسات أمنية منطقية، مثل المصادقة متعددة العوامل على الحسابات الخاصة، وتعليم المستخدم حول نقاط الضعف الشائعة في الهندسة الاجتماعية، وحظر رسائل البريد الإلكتروني للمجال المسجل حديثًا، وحماية نقطة النهاية.

تتضمن قائمة تقنيات التخفيف التي يجب على الشركات استخدامها لضمان سلامتها من الضرر جميع الخيارات المعقولة؛ ومع ذلك، تشعر CSIA أن إحدى أفضل الاستراتيجيات هي التعليم والمعرفة من التهديد.

وقال التقرير: "إن إحدى أفضل الدفاعات ضد تقنيات الهندسة الاجتماعية مثل التصيد الاحتيالي هي القوى العاملة المدركة للأمن السيبراني".

انضم إلى CoinCu Telegram لتتبع الأخبار: https://t.me/coincunews

تابع قناة CoinCu على اليوتيوب | تابع صفحة CoinCu على Facebook

باتريك

أخبار CoinCu

تمت الزيارة 68 مرة، 2 زيارة اليوم