Lazarus của Triều Tiên đứng sau nhiều năm hack tiền điện tử ở Nhật Bản

Lazaro, một bắc Hàn băng đảng hack, đã được cảnh sát quốc gia Nhật Bản xác định là nhóm chịu trách nhiệm về các cuộc tấn công mạng kéo dài vài năm bao gồm cả mật mã.

Sản phẩm Cơ quan Cảnh sát Quốc gia (NPA) và Cơ quan Dịch vụ Tài chính (FSA) của Nhật Bản đã đưa ra tuyên bố tư vấn công vào ngày 14 tháng XNUMX khuyến khích các doanh nghiệp tài sản tiền điện tử của quốc gia thận trọng trước các cuộc tấn công “lừa đảo” của nhóm hacker nhằm đánh cắp tài sản tiền điện tử.

Theo các tài khoản địa phương, đây là lần thứ bảy trong lịch sử chính phủ ban hành lệnh cấm. “ghi công công khai” lời tư vấn.

Theo tuyên bố, nhóm hacker sử dụng kỹ thuật xã hội để lên kế hoạch tấn công lừa đảo, đóng giả là lãnh đạo của một doanh nghiệp mục tiêu để cố lừa nhân viên nhấp vào các liên kết hoặc tệp đính kèm có hại:

“Nhóm tấn công mạng này gửi email lừa đảo đến các nhân viên mạo danh giám đốc điều hành của công ty mục tiêu […] thông qua các trang mạng xã hội với tài khoản giả, giả vờ thực hiện các giao dịch kinh doanh […] Nhóm tấn công mạng [sau đó] sử dụng phần mềm độc hại làm chỗ đứng cho giành quyền truy cập vào mạng của nạn nhân. ”

Tin tặc Bắc Triều Tiên

NPA và FSA kêu gọi các tổ chức mục tiêu duy trì “khóa riêng trong môi trường ngoại tuyến” và “không mở tệp đính kèm email hoặc siêu liên kết một cách bất cẩn”, vì lừa đảo được cho là một phương thức tấn công phổ biến được tin tặc Triều Tiên sử dụng.

Cụ thể đối với các ứng dụng sử dụng tài sản mật mã, tuyên bố tiếp tục, mọi người và công ty không nên lấy tệp từ các nguồn khác ngoài những nguồn có thể xác minh tính xác thực.

NPA khuyến nghị thêm rằng chủ sở hữu tài sản kỹ thuật số “cài đặt phần mềm bảo mật”, “sử dụng xác thực đa yếu tố” và không sử dụng cùng một mật khẩu trên nhiều thiết bị hoặc dịch vụ.

Sản phẩm NPA thừa nhận rằng một số cuộc tấn công nhắm vào các công ty tài sản kỹ thuật số có trụ sở tại Nhật Bản đã có hiệu quả nhưng không cung cấp thêm thông tin nào.

Tổ chức tình báo nước ngoài do chính phủ Triều Tiên điều hành Tổng cục trinh sát được cho là có liên hệ với Tập đoàn Lazarus.

Yomiuri Shimbun đã được Katsuyuki Okamoto của công ty CNTT quốc tế Trend Micro thông báo rằng “Lazarus ban đầu nhắm mục tiêu vào các ngân hàng ở nhiều quốc gia khác nhau, nhưng gần đây nó đã nhắm mục tiêu vào các tài sản tiền điện tử được quản lý lỏng lẻo hơn”.

Họ được mệnh danh là nghi phạm trong vụ việce Cuộc tấn công Harmony blockchain lớp 100 trị giá 1 triệu đô la và bị nghi ngờ là tin tặc đứng sau vụ vi phạm Ronin Bridge trị giá 650 triệu đô la vào tháng XNUMX.

KHUYẾN CÁO: Thông tin trên trang web này được cung cấp dưới dạng bình luận chung về thị trường và không cấu thành lời khuyên đầu tư. Chúng tôi khuyến khích bạn tự nghiên cứu trước khi đầu tư.

Hãy cùng chúng tôi theo dõi tin tức: https://linktr.ee/coincu

website: coincu.com

Annie

Tin tức về CoinCu

Lazarus của Triều Tiên đứng sau nhiều năm hack tiền điện tử ở Nhật Bản

Lazaro, một bắc Hàn băng đảng hack, đã được cảnh sát quốc gia Nhật Bản xác định là nhóm chịu trách nhiệm về các cuộc tấn công mạng kéo dài vài năm bao gồm cả mật mã.

Sản phẩm Cơ quan Cảnh sát Quốc gia (NPA) và Cơ quan Dịch vụ Tài chính (FSA) của Nhật Bản đã đưa ra tuyên bố tư vấn công vào ngày 14 tháng XNUMX khuyến khích các doanh nghiệp tài sản tiền điện tử của quốc gia thận trọng trước các cuộc tấn công “lừa đảo” của nhóm hacker nhằm đánh cắp tài sản tiền điện tử.

Theo các tài khoản địa phương, đây là lần thứ bảy trong lịch sử chính phủ ban hành lệnh cấm. “ghi công công khai” lời tư vấn.

Theo tuyên bố, nhóm hacker sử dụng kỹ thuật xã hội để lên kế hoạch tấn công lừa đảo, đóng giả là lãnh đạo của một doanh nghiệp mục tiêu để cố lừa nhân viên nhấp vào các liên kết hoặc tệp đính kèm có hại:

“Nhóm tấn công mạng này gửi email lừa đảo đến các nhân viên mạo danh giám đốc điều hành của công ty mục tiêu […] thông qua các trang mạng xã hội với tài khoản giả, giả vờ thực hiện các giao dịch kinh doanh […] Nhóm tấn công mạng [sau đó] sử dụng phần mềm độc hại làm chỗ đứng cho giành quyền truy cập vào mạng của nạn nhân. ”

Tin tặc Bắc Triều Tiên

NPA và FSA kêu gọi các tổ chức mục tiêu duy trì “khóa riêng trong môi trường ngoại tuyến” và “không mở tệp đính kèm email hoặc siêu liên kết một cách bất cẩn”, vì lừa đảo được cho là một phương thức tấn công phổ biến được tin tặc Triều Tiên sử dụng.

Cụ thể đối với các ứng dụng sử dụng tài sản mật mã, tuyên bố tiếp tục, mọi người và công ty không nên lấy tệp từ các nguồn khác ngoài những nguồn có thể xác minh tính xác thực.

NPA khuyến nghị thêm rằng chủ sở hữu tài sản kỹ thuật số “cài đặt phần mềm bảo mật”, “sử dụng xác thực đa yếu tố” và không sử dụng cùng một mật khẩu trên nhiều thiết bị hoặc dịch vụ.

Sản phẩm NPA thừa nhận rằng một số cuộc tấn công nhắm vào các công ty tài sản kỹ thuật số có trụ sở tại Nhật Bản đã có hiệu quả nhưng không cung cấp thêm thông tin nào.

Tổ chức tình báo nước ngoài do chính phủ Triều Tiên điều hành Tổng cục trinh sát được cho là có liên hệ với Tập đoàn Lazarus.

Yomiuri Shimbun đã được Katsuyuki Okamoto của công ty CNTT quốc tế Trend Micro thông báo rằng “Lazarus ban đầu nhắm mục tiêu vào các ngân hàng ở nhiều quốc gia khác nhau, nhưng gần đây nó đã nhắm mục tiêu vào các tài sản tiền điện tử được quản lý lỏng lẻo hơn”.

Họ được mệnh danh là nghi phạm trong vụ việce Cuộc tấn công Harmony blockchain lớp 100 trị giá 1 triệu đô la và bị nghi ngờ là tin tặc đứng sau vụ vi phạm Ronin Bridge trị giá 650 triệu đô la vào tháng XNUMX.

KHUYẾN CÁO: Thông tin trên trang web này được cung cấp dưới dạng bình luận chung về thị trường và không cấu thành lời khuyên đầu tư. Chúng tôi khuyến khích bạn tự nghiên cứu trước khi đầu tư.

Hãy cùng chúng tôi theo dõi tin tức: https://linktr.ee/coincu

website: coincu.com

Annie

Tin tức về CoinCu

Đã truy cập 91 lần, 1 lần truy cập hôm nay