Ripple Membagikan Intelijen Peretas Korea Utara dengan Industri Kripto karena Metode Serangan Beralih ke Rekayasa Sosial

DRIFT0,62%
ETH1,54%

Menurut BlockBeats, pada 5 Mei, Ripple mengumumkan bahwa pihaknya membagikan intelijen ancaman internal tentang peretas Korea Utara kepada industri kripto melalui Crypto ISAC. Langkah ini mengatasi pergeseran mendasar dalam metodologi serangan: alih-alih mengeksploitasi kerentanan kode smart contract, pelaku kini menggunakan taktik rekayasa sosial untuk mendapatkan akses orang dalam.

Dalam insiden Drift, peretas Korea Utara menghabiskan waktu berbulan-bulan membangun kepercayaan dengan seorang kontributor Drift sebelum menerapkan malware untuk mencuri private key, yang mengakibatkan kerugian 285 juta dolar AS dan lolos dari semua sistem deteksi. Ripple menyediakan data profil kepada Crypto ISAC, termasuk profil LinkedIn, alamat email, dan informasi kontak, untuk membantu tim keamanan mengidentifikasi aktor ancaman yang sama saat melamar ke beberapa perusahaan. Eksploit Kelp, yang dikaitkan dengan Lazarus Group, menghasilkan 292 juta dolar AS dalam ETH yang dicuri. Secara gabungan, insiden Drift dan Kelp mencerminkan lebih dari 500 juta dolar AS dalam kerugian dalam satu bulan yang terkait dengan aktor yang sama yang didukung negara.

Penafian: Informasi di halaman ini mungkin berasal dari sumber pihak ketiga dan hanya untuk referensi. Ini tidak mewakili pandangan atau pendapat Gate dan bukan merupakan nasihat keuangan, investasi, atau hukum. Perdagangan aset virtual melibatkan risiko tinggi. Mohon jangan hanya mengandalkan informasi di halaman ini saat membuat keputusan. Untuk detailnya, lihat Penafian.
Komentar
0/400
Tidak ada komentar