ФБР предупреждает криптовалютные компании об атаках Северной Кореи с помощью социальной инженерии

Как опытный исследователь со склонностью к кибербезопасности и слабостью к криптовалютам, я считаю это предупреждение ФБР о северокорейских хакерах, нацеленных на DeFi и криптовалютные компании, ярким напоминанием о динамичном и развивающемся характере цифровых угроз. Имея за плечами более чем десятилетний опыт, я видел бесчисленное количество кибератак, но этим спонсируемым государством субъектам всегда удавалось удивить меня своей хитрой тактикой.


📱 🚀 Перестаньте бесцельно прожигать жизнь! Присоединяйтесь к нашему Telegram-каналу @lospopadosos, чтобы узнавать последние новости о мобильных гаджетах. Потому что кому нужно реальное общение с людьми, когда вы можете наслаждаться чудесами технологий? 😎 💥 👇

top-mob.com Telegram

ФБР выпустило предупреждение о северокорейских киберпреступниках, нацеленных на атаки на работников компаний, занимающихся цифровой валютой, и финансовых компаний, основанных на блокчейне (DeFi). В недавнем публичном сообщении ФБР рассказало, как эти поддерживаемые государством хакеры используют сложные методы социального манипулирования, чтобы проникнуть в организации и скрыться с криптовалютами.

Как аналитик, я не могу переоценить важность бдительности, учитывая предупреждение ФБР о том, что северокорейские субъекты используют различные тактики для проникновения в организации децентрализованного финансирования (DeFi) и криптовалютные платформы. Они тщательно собирают информацию о своих целях и создают весьма убедительные маскировки. Часто их цель состоит в том, чтобы обманом заставить сотрудников предоставить им доступ к важным и безопасным системам под ложным предлогом.

В своем последнем публичном заявлении ФБР подчеркивает, что киберзлоумышленники настойчивы и высококвалифицированны, они используют информацию из социальных сетей и веб-сайтов вакансий, чтобы выдать себя за знакомых или коллег в определенной отрасли. Это делает подобные атаки особенно трудными, поскольку злоумышленники не только свободно владеют английским языком, но и обладают знаниями о криптовалютах.

Например, начиная с 2017 года группа хакеров Lazarus Group, предположительно из Северной Кореи, по сообщениям, выманила около 3 миллиардов долларов в криптовалюте с помощью различных мошенничеств. Важно отметить, что даже организации с высоким уровнем безопасности могут стать жертвами таких хитрых атак, как рекомендует ФБР.

Криптовалютные компании призвали усилить безопасность

Федеральное бюро расследований советует организациям, занимающимся криптовалютой, проявлять осторожность, поскольку они могут столкнуться с тактикой социальной инженерии. Эта тактика часто включает в себя фальшивые предложения о работе или инвестиционные приглашения, угрозы отложить загрузку приложений на рабочие устройства или переключение каналов связи на разные платформы социальных сетей.

Чтобы обеспечить безопасность конфиденциальных данных, компаниям рекомендуется избегать хранения данных криптовалютного кошелька на устройствах, доступных в Интернете, ограничивать доступ к основным бизнес-сетям и использовать методы многоэтапной проверки.

В СРП также подчеркивается необходимость повышения осведомленности общественности об этих угрозах. ФБР ранее предупреждало о других мошенничествах, в том числе о фальшивых художниках, которые выдают себя за сотрудников юридической фирмы.

Смотрите также

2024-09-05 00:19