FBI và CSIA đã đưa ra cảnh báo về các cuộc tấn công mạng của Triều Tiên nhằm vào các mục tiêu tiền điện tử.

Tổ chức an ninh mạng tin rằng các cuộc tấn công mạng do tin tặc Triều Tiên gây ra sẽ tiếp tục tồn tại trừ khi các công ty tiền điện tử thực hiện các biện pháp bảo mật đơn giản nhưng cần thiết.

Để phản ứng với các cuộc tấn công mạng ở Cầu Ronin vào tháng trước, Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng (CISA) và FBI đã đưa ra lời khuyên về các hoạt động do nhà nước Triều Tiên bảo trợ. các mối đe dọa mạng nhắm vào các doanh nghiệp blockchain.

Lời khuyên này được công bố vào ngày 18 tháng XNUMX với sự cộng tác của Cục Điều tra Liên bang và Bộ Tài chính, đồng thời bao gồm các cảnh báo và biện pháp giảm thiểu đối với các công ty blockchain và tiền điện tử để giữ hoạt động của họ an toàn trước tin tặc.

Lazarus không phải là tổ chức hacker duy nhất được chỉ định là một mối đe dọa dai dẳng nâng cao (ĐÚNG CÁCH). APT38, BlueNoroff và Stardust Chollima cũng nằm trong số các thành viên của Lazarus.

Theo cảnh báo, những nhóm này và các nhóm tương tự khác đã được cho là đang nhắm mục tiêu vào “nhiều tổ chức khác nhau trong ngành công nghệ blockchain và tiền điện tử”, bao gồm các sàn giao dịch, giao thức tài chính phi tập trung (DeFi) và các trò chơi chơi để kiếm tiền.

Theo nghiên cứu của Chainalysis, những nỗ lực của họ đã dẫn đến 400 triệu đô la tài sản tiền điện tử bị đánh cắp vào năm 2021. Chế độ này đã vượt qua con số đó trong năm nay, với các cuộc tấn công mạng trên cầu Ronin vào cuối tháng 620 mang lại khoảng XNUMX triệu đô la tiền điện tử.

CSIA tin rằng tần suất tội phạm sẽ không giảm rất sớm, với lý do bọn tội phạm sử dụng kỹ thuật lừa đảo trực tuyến và phần mềm độc hại để đánh cắp tiền điện tử. Nó tiếp tục nói:

“Những kẻ này có thể sẽ tiếp tục khai thác các lỗ hổng của các công ty công nghệ tiền điện tử, công ty trò chơi và sàn giao dịch để tạo ra và rửa tiền hỗ trợ chế độ Triều Tiên.”

Vì sự kiên quyết của Kim Jong Un từ chối từ bỏ chương trình vũ khí hạt nhân của mình, Mỹ đã áp đặt một số biện pháp trừng phạt kinh tế nghiêm khắc nhất từ ​​trước đến nay đối với đất nước của ông. Kết quả là anh ta có chuyển sang tiền điện tử để tài trợ cho chương trình vũ khí hạt nhân của mình, vì dòng tài trợ thông thường của ông gần như bị cắt đứt.

Mặc dù cảnh báo đi sâu hơn về cách các nhóm này sử dụng phần mềm độc hại như AppleJeus để nhắm mục tiêu vào các công ty blockchain và tiền điện tử, nhưng nó cũng bao gồm các đề xuất về cách người dùng có thể bảo vệ bản thân và tiền của người dùng.

Phần lớn các khuyến nghị là các biện pháp bảo mật thông thường, chẳng hạn như xác thực đa yếu tố trên tài khoản cá nhân, giáo dục người dùng về các lỗ hổng kỹ thuật xã hội phổ biến, chặn email miền mới đăng ký và bảo vệ điểm cuối.

Danh sách các kỹ thuật giảm nhẹ mà doanh nghiệp nên sử dụng để đảm bảo an toàn khỏi bị tổn hại bao gồm tất cả các lựa chọn hợp lý; tuy nhiên, CSIA cảm thấy rằng một trong những chiến lược tốt nhất là giáo dục và kiến ​​thức của mối đe dọa.

Báo cáo cho biết: “Một trong những biện pháp bảo vệ tốt nhất chống lại các kỹ thuật lừa đảo xã hội như lừa đảo là lực lượng lao động có nhận thức về an ninh mạng”.

Tham gia CoinCu Telegram để theo dõi tin tức: https://t.me/coincunews

Theo dõi kênh Youtube CoinCu | Theo dõi trang Facebook của CoinCu

Patrick

Tin tức về CoinCu

FBI và CSIA đã đưa ra cảnh báo về các cuộc tấn công mạng của Triều Tiên nhằm vào các mục tiêu tiền điện tử.

Tổ chức an ninh mạng tin rằng các cuộc tấn công mạng do tin tặc Triều Tiên gây ra sẽ tiếp tục tồn tại trừ khi các công ty tiền điện tử thực hiện các biện pháp bảo mật đơn giản nhưng cần thiết.

Để phản ứng với các cuộc tấn công mạng ở Cầu Ronin vào tháng trước, Cơ quan An ninh Cơ sở hạ tầng và An ninh mạng (CISA) và FBI đã đưa ra lời khuyên về các hoạt động do nhà nước Triều Tiên bảo trợ. các mối đe dọa mạng nhắm vào các doanh nghiệp blockchain.

Lời khuyên này được công bố vào ngày 18 tháng XNUMX với sự cộng tác của Cục Điều tra Liên bang và Bộ Tài chính, đồng thời bao gồm các cảnh báo và biện pháp giảm thiểu đối với các công ty blockchain và tiền điện tử để giữ hoạt động của họ an toàn trước tin tặc.

Lazarus không phải là tổ chức hacker duy nhất được chỉ định là một mối đe dọa dai dẳng nâng cao (ĐÚNG CÁCH). APT38, BlueNoroff và Stardust Chollima cũng nằm trong số các thành viên của Lazarus.

Theo cảnh báo, những nhóm này và các nhóm tương tự khác đã được cho là đang nhắm mục tiêu vào “nhiều tổ chức khác nhau trong ngành công nghệ blockchain và tiền điện tử”, bao gồm các sàn giao dịch, giao thức tài chính phi tập trung (DeFi) và các trò chơi chơi để kiếm tiền.

Theo nghiên cứu của Chainalysis, những nỗ lực của họ đã dẫn đến 400 triệu đô la tài sản tiền điện tử bị đánh cắp vào năm 2021. Chế độ này đã vượt qua con số đó trong năm nay, với các cuộc tấn công mạng trên cầu Ronin vào cuối tháng 620 mang lại khoảng XNUMX triệu đô la tiền điện tử.

CSIA tin rằng tần suất tội phạm sẽ không giảm rất sớm, với lý do bọn tội phạm sử dụng kỹ thuật lừa đảo trực tuyến và phần mềm độc hại để đánh cắp tiền điện tử. Nó tiếp tục nói:

“Những kẻ này có thể sẽ tiếp tục khai thác các lỗ hổng của các công ty công nghệ tiền điện tử, công ty trò chơi và sàn giao dịch để tạo ra và rửa tiền hỗ trợ chế độ Triều Tiên.”

Vì sự kiên quyết của Kim Jong Un từ chối từ bỏ chương trình vũ khí hạt nhân của mình, Mỹ đã áp đặt một số biện pháp trừng phạt kinh tế nghiêm khắc nhất từ ​​trước đến nay đối với đất nước của ông. Kết quả là anh ta có chuyển sang tiền điện tử để tài trợ cho chương trình vũ khí hạt nhân của mình, vì dòng tài trợ thông thường của ông gần như bị cắt đứt.

Mặc dù cảnh báo đi sâu hơn về cách các nhóm này sử dụng phần mềm độc hại như AppleJeus để nhắm mục tiêu vào các công ty blockchain và tiền điện tử, nhưng nó cũng bao gồm các đề xuất về cách người dùng có thể bảo vệ bản thân và tiền của người dùng.

Phần lớn các khuyến nghị là các biện pháp bảo mật thông thường, chẳng hạn như xác thực đa yếu tố trên tài khoản cá nhân, giáo dục người dùng về các lỗ hổng kỹ thuật xã hội phổ biến, chặn email miền mới đăng ký và bảo vệ điểm cuối.

Danh sách các kỹ thuật giảm nhẹ mà doanh nghiệp nên sử dụng để đảm bảo an toàn khỏi bị tổn hại bao gồm tất cả các lựa chọn hợp lý; tuy nhiên, CSIA cảm thấy rằng một trong những chiến lược tốt nhất là giáo dục và kiến ​​thức của mối đe dọa.

Báo cáo cho biết: “Một trong những biện pháp bảo vệ tốt nhất chống lại các kỹ thuật lừa đảo xã hội như lừa đảo là lực lượng lao động có nhận thức về an ninh mạng”.

Tham gia CoinCu Telegram để theo dõi tin tức: https://t.me/coincunews

Theo dõi kênh Youtube CoinCu | Theo dõi trang Facebook của CoinCu

Patrick

Tin tức về CoinCu

Đã truy cập 66 lần, 1 lần truy cập hôm nay