リップルは北朝鮮のハッカーのインテリジェンスを暗号業界と共有し、攻撃手法がソーシャルエンジニアリングへと移行している

DRIFT1.55%
ETH1.28%

BlockBeatsによると、5月5日にリップルは、Crypto ISACを通じて暗号業界に対し北朝鮮のハッカーに関する内部の脅威インテリジェンスを共有すると発表しました。この動きは、攻撃手法における根本的な変化への対応です。スマートコントラクトのコード脆弱性を悪用するのではなく、脅威主体はインサイダーアクセスを得るためにソーシャルエンジニアリング手法を展開しているのです。

Driftのインシデントでは、北朝鮮のハッカーがマルウェアを投入して秘密鍵を盗む前に、Driftのコントリビューターとの信頼を築くのに数か月を費やしました。その結果、すべての検知システムを回避して$285 millionの損失が発生しました。リップルは、同じ脅威主体が複数の企業に応募しているケースをセキュリティチームが特定できるように、LinkedInのプロフィール、メールアドレス、連絡先情報を含むプロファイルデータをCrypto ISACに提供しています。Lazarus Groupに起因するとされるKelpエクスプロイトでは、$292 million相当の盗まれたETHが発生しました。合わせて、DriftとKelpの一連のインシデントは、同じ国家支援による攻撃者に関連するものとして、たった1か月の間に$500 million超の損失を示しています。

免責事項:本ページの情報には第三者提供の内容が含まれる場合があり、参考目的のみで提供されています。これらはGateの見解や意見を示すものではなく、金融、投資、または法律上の助言を構成するものでもありません。暗号資産取引には高いリスクが伴います。意思決定を行う際には、本ページの情報のみに依存しないでください。詳細については、免責事項をご確認ください。
コメント
0/400
コメントなし