Společnost Ripple sdílí údaje o hrozbách ze strany KLDR s cílem posílit obranu kryptoměnového sektoru

Společnost Ripple sdílí údaje o hrozbách ze strany KLDR s cílem posílit obranu kryptoměnového sektoru
Společnost Ripple posiluje obranu odvětví sdílením údajů o hrozbách ze strany KLDR

Společnost Ripple začala poskytovat dalším firmám zabývajícím se kryptoměnami podrobné interní informace o hrozbách souvisejících se severokorejskými hackerskými operacemi, a to s cílem posílit společnou obranu proti stále sofistikovanějším útokům.

Hlavní body

  • Společnost Ripple sdílí s organizací Crypto ISAC podrobné informace o hrozbách souvisejících se severokorejskými hackery.
  • Útočníci stále častěji využívají sociální inženýrství a přístup zevnitř namísto zneužití bezpečnostních chyb v kódu.
  • Sdílená data obsahují kontextové identifikátory, které urychlují detekci.
  • Celkové ztráty způsobené nedávnými incidenty spojenými se skupinou Lazarus (Drift a Kelp) přesáhly za jeden měsíc 500 milionů dolarů.

Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.

Změna taktiky hackerů

Podle Crypto ISAC se skupiny spojené se Severní Koreou, mezi které pravděpodobně patří i Lazarus Group, přestaly zaměřovat na zneužití zranitelností smart kontraktů – což byla dominantní taktika při DeFi hackerech v letech 2022 až 2024 – a přešly k dlouhodobým kampaním sociálního inženýrství. 

Významným příkladem je incident Drift, při kterém útočníci strávili měsíce budováním důvěry v rámci týmu, zajistili si zaměstnání a nakonec nainstalovali malware. Tento interní přístup jim umožnil kompromitovat peněženky s více podpisy a přesouvat prostředky, aniž by spustili standardní bezpečnostní výstrahy.

Iniciativa společnosti Ripple v oblasti sdílení informací

Společnost Ripple sdílela s Crypto ISAC obohacené datové sady, včetně domén, adres peněženek, indikátorů kompromitace a kontextových informací, jako jsou profily na LinkedIn, e-mailové adresy, telefonní čísla a údaje o poloze. Tyto podrobnosti pomáhají propojit jednotlivce s koordinovanými operacemi napříč více organizacemi.

Nové API Crypto ISAC standardizuje výměnu dat o hrozbách mezi tradičními a blockchainovými systémy, což umožňuje reakce v reálném čase. Coinbase patří mezi první společnosti, které tento systém

integrovaly. „Nejsilnější bezpečnostní postavení v kryptoměnách je to sdílené,“ uvedla společnost Ripple ve svém prohlášení. Společnost poznamenala, že útočníci se často ucházejí o práci u více firem v tom samém týdnu poté, co byli jednou z nich odmítnuti.

 

Odvětví směřuje ke kolektivní kyberbezpečnosti

Rozhodnutí společnosti Ripple představuje významný posun v přístupu kryptoměnového sektoru k kyberbezpečnosti. Vzhledem k tomu, že hackerské skupiny podporované státem zdokonalují své taktiky, stává se sdílení informací spíše nezbytným standardem než volitelnou praxí. Účinnost tohoto modelu bude záviset na tom, jak rychle společnosti na sdílené informace zareagují.

Vzhledem k tomu, že útočníci operují současně na více cílech, koordinovaná obrana se jeví jako jeden z nejúčinnějších nástrojů na ochranu ekosystému.

Také jsme informovali, že Aave odmítá spojitost Severní Koreje s 71 miliony dolarů v zmrazených ETH.

Tento materiál může obsahovat názory třetích stran, žádná data a informace na této webové stránce nepředstavují investiční poradenství podle našeho Prohlášení. I když dodržujeme přísnou Redakční integritu, tento příspěvek může obsahovat odkazy na produkty od našich partnerů.