Ripple jakaa Pohjois-Korean uhkatietoja vahvistaakseen kryptosektorin puolustusta

Ripple jakaa Pohjois-Korean uhkatietoja vahvistaakseen kryptosektorin puolustusta
Ripple vahvistaa alan puolustusta jakamalla Pohjois-Korean uhkatietoja

Ripple on alkanut tarjota muille kryptovaluutta-alan yrityksille yksityiskohtaista sisäistä tietoa Pohjois-Korean hakkerointitoimintaan liittyvistä uhkista. Tavoitteena on vahvistaa yhteistä puolustusta yhä kehittyneempiä hyökkäyksiä vastaan.

Kohokohdat

  • Ripple jakaa Crypto ISAC:lle yksityiskohtaista uhkatietoa pohjoiskorealaisista hakkereista.
  • Hyökkääjät turvautuvat yhä useammin sosiaaliseen manipulaatioon ja sisäpiirin pääsyoikeuksiin koodin haavoittuvuuksien hyödyntämisen sijaan.
  • Jaettu data sisältää kontekstuaalisia tunnisteita, jotka nopeuttavat havaitsemista.
  • Lazarus-ryhmään liitettyjen viimeaikaisten hyökkäysten (Drift ja Kelp) aiheuttamat yhteenlasketut tappiot ylittivät 500 miljoonaa dollaria yhden kuukauden aikana.

Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.

Muutos hakkereiden taktiikassa

Crypto ISAC:n mukaan Pohjois-Koreaan liittyvät ryhmät, joihin uskotaan kuuluvan myös Lazarus-ryhmä, ovat siirtyneet älykkäiden sopimusten haavoittuvuuksien hyödyntämisestä – joka oli hallitseva taktiikka DeFi-hakkeroinneissa vuosina 2022–2024 – kohti pitkäaikaisia sosiaalisen manipuloinnin kampanjoita. 

Merkittävä esimerkki on Drift-tapaus, jossa hyökkääjät viettivät kuukausia luottamuksen rakentamiseen tiimin sisällä, saivat työpaikan ja asensivat lopulta haittaohjelman. Tämä sisäinen pääsy antoi heille mahdollisuuden vaarantaa monen allekirjoituksen lompakot ja siirtää varoja laukaisematta tavallisia turvallisuushälytyksiä.

Ripplen tiedustelutietojen jakamisaloite

Ripple on jakanut Crypto ISAC:lle laajennettuja tietokokonaisuuksia, joihin sisältyy verkkotunnuksia, lompakko-osoitteita, vaarantumisen merkkejä sekä kontekstuaalista tietoa, kuten LinkedIn-profiileja, sähköpostiosoitteita, puhelinnumeroita ja sijaintitietoja. Nämä tiedot auttavat yhdistämään yksilöt useiden organisaatioiden välisiin koordinoituihin operaatioihin.

Crypto ISAC:n uusi sovellusliittymä (API) standardoi uhkien tietojen vaihdon perinteisten ja lohkoketjujärjestelmien välillä, mahdollistaen reaaliaikaiset reaktiot. Coinbase on yksi ensimmäisistä yrityksistä, jotka ovat integroineet järjestelmän.

”Kryptovaluuttojen vahvin tietoturva on jaettu tietoturva”, Ripple totesi lausunnossaan. Yritys huomautti, että hyökkääjät hakevat usein töitä useista yrityksistä samana viikona sen jälkeen, kun yksi yritys on hylännyt heidät.

 

Ala siirtyy kohti kollektiivista kyberturvallisuutta

Ripplen päätös merkitsee merkittävää muutosta siinä, miten kryptosektori suhtautuu kyberturvallisuuteen. Kun valtioiden tukemat hakkerointiryhmät hioivat taktiikoitaan, tiedustelutietojen jakaminen on muuttumassa valinnaisesta käytännöstä kriittiseksi standardiksi. Tämän mallin tehokkuus riippuu siitä, kuinka nopeasti yritykset toimivat jaetun tiedon perusteella.

Kun hyökkääjät toimivat useilla kohteilla samanaikaisesti, koordinoitu puolustus on nousemassa yhdeksi tehokkaimmista työkaluista ekosysteemin suojelemiseksi.

Raportoimme myös, että Aave kiistää Pohjois-Korean yhteyden 71 miljoonan dollarin arvosta jäädytettyihin ETH-varoihin.

Tämä materiaali saattaa sisältää kolmansien osapuolten mielipiteitä, eikä mikään tällä verkkosivulla oleva tieto tai data muodosta sijoitusneuvontaa Vastuuvapauslausekkeemme mukaisesti. Vaikka noudatamme tiukkaa Toimituksellista Integriteettiä, tämä julkaisu saattaa sisältää viittauksia kumppaneidemme tuotteisiin.