Tweet byl autorem smazán.
Ale my jsme všechno uložili 🙂.
Společnost Ripple začala poskytovat dalším firmám zabývajícím se kryptoměnami podrobné interní informace o hrozbách souvisejících se severokorejskými hackerskými operacemi, a to s cílem posílit společnou obranu proti stále sofistikovanějším útokům.
Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.
Podle Crypto ISAC se skupiny spojené se Severní Koreou, mezi které pravděpodobně patří i Lazarus Group, přestaly zaměřovat na zneužití zranitelností smart kontraktů – což byla dominantní taktika při DeFi hackerech v letech 2022 až 2024 – a přešly k dlouhodobým kampaním sociálního inženýrství.
Významným příkladem je incident Drift, při kterém útočníci strávili měsíce budováním důvěry v rámci týmu, zajistili si zaměstnání a nakonec nainstalovali malware. Tento interní přístup jim umožnil kompromitovat peněženky s více podpisy a přesouvat prostředky, aniž by spustili standardní bezpečnostní výstrahy.
Společnost Ripple sdílela s Crypto ISAC obohacené datové sady, včetně domén, adres peněženek, indikátorů kompromitace a kontextových informací, jako jsou profily na LinkedIn, e-mailové adresy, telefonní čísla a údaje o poloze. Tyto podrobnosti pomáhají propojit jednotlivce s koordinovanými operacemi napříč více organizacemi.
Nové API Crypto ISAC standardizuje výměnu dat o hrozbách mezi tradičními a blockchainovými systémy, což umožňuje reakce v reálném čase. Coinbase patří mezi první společnosti, které tento systém
integrovaly. „Nejsilnější bezpečnostní postavení v kryptoměnách je to sdílené,“ uvedla společnost Ripple ve svém prohlášení. Společnost poznamenala, že útočníci se často ucházejí o práci u více firem v tom samém týdnu poté, co byli jednou z nich odmítnuti.
Rozhodnutí společnosti Ripple představuje významný posun v přístupu kryptoměnového sektoru k kyberbezpečnosti. Vzhledem k tomu, že hackerské skupiny podporované státem zdokonalují své taktiky, stává se sdílení informací spíše nezbytným standardem než volitelnou praxí. Účinnost tohoto modelu bude záviset na tom, jak rychle společnosti na sdílené informace zareagují.
Vzhledem k tomu, že útočníci operují současně na více cílech, koordinovaná obrana se jeví jako jeden z nejúčinnějších nástrojů na ochranu ekosystému.
Také jsme informovali, že Aave odmítá spojitost Severní Koreje s 71 miliony dolarů v zmrazených ETH.