Ripple jagab Põhja-Korea ohuandmeid, et tugevdada krüptosektori kaitset

Ripple jagab Põhja-Korea ohuandmeid, et tugevdada krüptosektori kaitset
Ripple tugevdab tööstusharu kaitset, jagades andmeid Põhja-Korea ohu kohta

Ripple on hakanud jagama teistele krüptovaluutaettevõtetele üksikasjalikku siseteavet Põhja-Korea häkkimisoperatsioonidega seotud ohtude kohta, et tugevdada ühist kaitset üha keerukamate rünnakute vastu.

Tipphetked

  • Ripple jagab Crypto ISAC-iga üksikasjalikku teavet Põhja-Korea häkkerite kohta.
  • Ründajad kasutavad üha enam sotsiaalse inseneri meetodeid ja siseringi juurdepääsu, mitte aga koodi ärakasutamist.
  • Jagatav teave sisaldab kontekstuaalseid tunnuseid, et kiirendada avastamist.
  • Viimaste Lazarusega seotud intsidentide (Drift ja Kelp) kogukahju ületas ühe kuu jooksul 500 miljonit dollarit.

See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.

Muutus häkkerite taktikas

Crypto ISACi andmetel on Põhja-Koreaga seotud rühmitused, mille hulka arvatakse kuuluvat ka Lazarus Group, loobunud nutilepingute haavatavuste ärakasutamisest – mis oli 2022. ja 2024. aasta vahel DeFi-häkkimiste peamine taktika – ning suundunud pikaajaliste sotsiaalse inseneritöö kampaaniate poole. 

Märkimisväärne näide on Drift'i intsident, kus ründajad veetsid kuud meeskonna usalduse võitmisega, said endale töökoha ja paigaldasid lõpuks pahavara. See sisemine juurdepääs võimaldas neil ohustada mitme allkirjaga rahakotte ja liigutada rahalisi vahendeid ilma tavalisi turvahäireid käivitamata.

Ripple'i luureandmete jagamise algatus

Ripple on jaganud Crypto ISAC-iga rikastatud andmekogusid, sealhulgas domeene, rahakoti aadresse, ohuindikaatoreid ja kontekstuaalset teavet, nagu LinkedIn-profiilid, e-posti aadressid, telefoninumbrid ja asukohaandmed. Need üksikasjad aitavad seostada isikuid mitme organisatsiooni vaheliste koordineeritud operatsioonidega.

Crypto ISAC-i uus API standardiseerib ohuandmete vahetuse traditsiooniliste ja plokiahela süsteemide vahel, võimaldades reaalajas reageerimist. Coinbase on üks esimesi ettevõtteid, kes süsteemi integreeris. „Krüptovaluuta

valdkonna tugevaim turvalisus on ühine turvalisus,” ütles Ripple oma avalduses. Ettevõte märkis, et ründajad pöörduvad sageli sama nädala jooksul mitme ettevõtte poole, kui üks neist on neid tagasi lükanud.

 

Tööstus liigub kollektiivse küberturvalisuse suunas

Ripple’i otsus tähistab olulist muutust selles, kuidas krüptosektor läheneb küberjulgeolekule. Kuna riikide toetatud häkkerirühmad täiustavad oma taktikaid, on teabe jagamine muutumas pigem kriitiliseks standardiks kui vabatahtlikuks tavaks. Selle mudeli tõhusus sõltub sellest, kui kiiresti ettevõtted jagatud teabe põhjal tegutsevad.

Kuna ründajad tegutsevad mitme sihtmärgi suhtes korraga, on koordineeritud kaitse kujunemas üheks tõhusamaks vahendiks ökosüsteemi kaitsmisel.

Teatasime ka, et Aave lükkab tagasi Põhja-Korea seose 71 miljoni dollari väärtuses külmutatud ETH-ga.

See materjal võib sisaldada kolmandate osapoolte arvamusi, kuid sellel veebilehel olevad andmed ja teave ei kujuta endast investeerimisnõuandeid vastavalt meie lahtiütlusele. Kuigi järgime ranget toimetuslikku terviklikkust, võib see postitus sisaldada viiteid meie partnerite toodetele.
Nädala parimad boonused
kuni $2 500
sissemakseboonus kõigile klientidele