Japonya'daki Kripto Hack Yıllarının Arkasında Kuzey Koreli Lazarus

Lazarus, bir Kuzey Kore Bilgisayar korsanlığı çetesi, Japonya ulusal polisi tarafından, kriptografi de dahil olmak üzere yıllarca süren siber saldırılardan sorumlu grup olarak tanımlandı.

The Japonya Ulusal Polis Teşkilatı (NPA) ve Finansal Hizmetler Dairesi (FSA), 14 Ekim'de bir kamu danışma bildirisi yayınladı. Ülkenin kripto varlık işletmelerini, kripto varlıklarını çalmayı amaçlayan bilgisayar korsanlığı çetesinin "kimlik avı" saldırılarına karşı dikkatli olmaya teşvik ediyoruz.

Yerel kaynaklara göre bu, hükümetin tarihte yedinci kez yayınladığı bir bildiri. “kamuya atıf” tavsiye beyanı.

Açıklamaya göre hacker çetesi, kimlik avı saldırılarını planlamak için sosyal mühendislik kullanıyor ve hedef işletmenin liderleri gibi davranarak personeli zararlı bağlantılara veya eklere tıklamaları için kandırmaya çalışıyor:

“Bu siber saldırı grubu, sahte hesaplara sahip sosyal ağ siteleri aracılığıyla hedef şirketin yöneticilerini taklit eden ve ticari işlemler yapıyormuş gibi davranan çalışanlara kimlik avı e-postaları gönderiyor […] kurbanın ağına erişim kazanın.”

Kuzey Koreli bilgisayar korsanları

NPA ve FSA, hedeflenen kuruluşlara kendi varlıklarını korumaları çağrısında bulundu. “çevrimdışı ortamda özel anahtarlar” ve kimlik avının Kuzey Koreli bilgisayar korsanları tarafından kullanılan yaygın bir saldırı yöntemi olduğu bildirildiğinden "e-posta eklerini veya köprüleri dikkatsizce açmamak".

Bildiride, özellikle kriptografik varlıkların kullanıldığı uygulamalar için, kişilerin ve şirketlerin "gerçekliği doğrulanabilenler dışındaki kaynaklardan dosya almamaları" gerektiği ifade edildi.

NPA ayrıca dijital varlık sahiplerinin "güvenlik yazılımı yüklemelerini", "çok faktörlü kimlik doğrulamayı kullanmalarını" ve aynı şifreyi birden fazla cihaz veya hizmette kullanmaktan kaçınmalarını tavsiye etti.

The NPA, Japon merkezli dijital varlık şirketlerini hedef alan bu saldırıların birçoğunun etkili olduğunu kabul etti ancak daha fazla bilgi vermedi.

Kuzey Kore hükümeti tarafından işletilen yabancı istihbarat örgütü Keşif Genel Bürosu'nun Lazarus Grubuna bağlı olduğu söyleniyor.

Yomiuri Shimbun, uluslararası BT şirketi Trend Micro'dan Katsuyuki Okamoto tarafından "Lazarus'un başlangıçta çeşitli ülkelerdeki bankaları hedef aldığı ancak son zamanlarda daha gevşek yönetilen kripto varlıkları hedef aldığı" bilgisi verildi.

Olayda şüpheli olarak anıldılar100 milyon dolarlık katman-1 blockchain Harmony saldırısı ve Mart ayındaki 650 milyon dolarlık Ronin Köprüsü ihlalinin arkasındaki bilgisayar korsanları olduğundan şüpheleniliyor.

YASAL UYARI: Bu web sitesindeki bilgiler genel piyasa yorumu olarak verilmiştir ve yatırım tavsiyesi değildir. Yatırım yapmadan önce kendi araştırmanızı yapmanızı öneririz.

Haberleri takip etmek için bize katılın: https://linktr.ee/coincu

Web sitesi: coincu.com

Annie

CoinCu Haberleri

Japonya'daki Kripto Hack Yıllarının Arkasında Kuzey Koreli Lazarus

Lazarus, bir Kuzey Kore Bilgisayar korsanlığı çetesi, Japonya ulusal polisi tarafından, kriptografi de dahil olmak üzere yıllarca süren siber saldırılardan sorumlu grup olarak tanımlandı.

The Japonya Ulusal Polis Teşkilatı (NPA) ve Finansal Hizmetler Dairesi (FSA), 14 Ekim'de bir kamu danışma bildirisi yayınladı. Ülkenin kripto varlık işletmelerini, kripto varlıklarını çalmayı amaçlayan bilgisayar korsanlığı çetesinin "kimlik avı" saldırılarına karşı dikkatli olmaya teşvik ediyoruz.

Yerel kaynaklara göre bu, hükümetin tarihte yedinci kez yayınladığı bir bildiri. “kamuya atıf” tavsiye beyanı.

Açıklamaya göre hacker çetesi, kimlik avı saldırılarını planlamak için sosyal mühendislik kullanıyor ve hedef işletmenin liderleri gibi davranarak personeli zararlı bağlantılara veya eklere tıklamaları için kandırmaya çalışıyor:

“Bu siber saldırı grubu, sahte hesaplara sahip sosyal ağ siteleri aracılığıyla hedef şirketin yöneticilerini taklit eden ve ticari işlemler yapıyormuş gibi davranan çalışanlara kimlik avı e-postaları gönderiyor […] kurbanın ağına erişim kazanın.”

Kuzey Koreli bilgisayar korsanları

NPA ve FSA, hedeflenen kuruluşlara kendi varlıklarını korumaları çağrısında bulundu. “çevrimdışı ortamda özel anahtarlar” ve kimlik avının Kuzey Koreli bilgisayar korsanları tarafından kullanılan yaygın bir saldırı yöntemi olduğu bildirildiğinden "e-posta eklerini veya köprüleri dikkatsizce açmamak".

Bildiride, özellikle kriptografik varlıkların kullanıldığı uygulamalar için, kişilerin ve şirketlerin "gerçekliği doğrulanabilenler dışındaki kaynaklardan dosya almamaları" gerektiği ifade edildi.

NPA ayrıca dijital varlık sahiplerinin "güvenlik yazılımı yüklemelerini", "çok faktörlü kimlik doğrulamayı kullanmalarını" ve aynı şifreyi birden fazla cihaz veya hizmette kullanmaktan kaçınmalarını tavsiye etti.

The NPA, Japon merkezli dijital varlık şirketlerini hedef alan bu saldırıların birçoğunun etkili olduğunu kabul etti ancak daha fazla bilgi vermedi.

Kuzey Kore hükümeti tarafından işletilen yabancı istihbarat örgütü Keşif Genel Bürosu'nun Lazarus Grubuna bağlı olduğu söyleniyor.

Yomiuri Shimbun, uluslararası BT şirketi Trend Micro'dan Katsuyuki Okamoto tarafından "Lazarus'un başlangıçta çeşitli ülkelerdeki bankaları hedef aldığı ancak son zamanlarda daha gevşek yönetilen kripto varlıkları hedef aldığı" bilgisi verildi.

Olayda şüpheli olarak anıldılar100 milyon dolarlık katman-1 blockchain Harmony saldırısı ve Mart ayındaki 650 milyon dolarlık Ronin Köprüsü ihlalinin arkasındaki bilgisayar korsanları olduğundan şüpheleniliyor.

YASAL UYARI: Bu web sitesindeki bilgiler genel piyasa yorumu olarak verilmiştir ve yatırım tavsiyesi değildir. Yatırım yapmadan önce kendi araştırmanızı yapmanızı öneririz.

Haberleri takip etmek için bize katılın: https://linktr.ee/coincu

Web sitesi: coincu.com

Annie

CoinCu Haberleri

91 kez ziyaret edildi, bugün 1 ziyaret yapıldı