Ripple partage des données sur les menaces provenant de la RPDC afin de renforcer la défense du secteur des cryptomonnaies

Ripple partage des données sur les menaces provenant de la RPDC afin de renforcer la défense du secteur des cryptomonnaies
Ripple renforce la sécurité du secteur en partageant des données sur les menaces émanant de la RPDC

Ripple a commencé à fournir à d'autres entreprises du secteur des cryptomonnaies des informations internes détaillées sur les menaces liées aux opérations de piratage nord-coréennes, dans le but de renforcer les défenses collectives face à des attaques de plus en plus sophistiquées.

Points forts

  • Ripple partage avec Crypto ISAC des informations détaillées sur les menaces liées aux pirates informatiques nord-coréens.
  • Les attaquants recourent de plus en plus à l'ingénierie sociale et à l'accès par des initiés plutôt qu'à des failles de code.
  • Les données partagées comprennent des identifiants contextuels afin d'accélérer la détection.
  • Le montant total des pertes liées aux récents incidents attribués au groupe Lazarus (Drift et Kelp) a dépassé les 500 millions de dollars en un mois.

Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.

Évolution des tactiques des pirates

Selon Crypto ISAC, les groupes liés à la Corée du Nord, parmi lesquels figurerait le groupe Lazarus, ont délaissé l'exploitation des vulnérabilités des contrats intelligents — la tactique dominante dans les piratages DeFi entre 2022 et 2024 — au profit de campagnes d'ingénierie sociale à long terme. L'incident

Drift en est un exemple notable : les attaquants ont passé des mois à gagner la confiance de l'équipe, ont obtenu un emploi et ont finalement installé un logiciel malveillant. Cet accès interne leur a permis de compromettre des portefeuilles à signatures multiples et de transférer des fonds sans déclencher les alertes de sécurité standard.

L'initiative de partage de renseignements de Ripple

Ripple a partagé des ensembles de données enrichis avec Crypto ISAC, comprenant des domaines, des adresses de portefeuille, des indicateurs de compromission et des informations contextuelles telles que des profils LinkedIn, des adresses e-mail, des numéros de téléphone et des données de localisation. Ces détails aident à relier des individus à des opérations coordonnées entre plusieurs organisations.

La nouvelle API de Crypto ISAC normalise l’échange de données sur les menaces entre les systèmes traditionnels et les systèmes blockchain, permettant ainsi des réponses en temps réel. Coinbase fait partie des premières entreprises à intégrer le système.

« La meilleure posture de sécurité dans le domaine de la cryptomonnaie est une posture partagée », a déclaré Ripple dans un communiqué. L'entreprise a noté que les attaquants postulent souvent auprès de plusieurs entreprises au cours de la même semaine après avoir été rejetés par l'une d'entre elles.

 

Le secteur s'oriente vers une cybersécurité collective

La décision de Ripple marque un tournant significatif dans la manière dont le secteur des cryptomonnaies aborde la cybersécurité. Alors que les groupes de pirates informatiques soutenus par des États affinent leurs tactiques, le partage de renseignements devient une norme essentielle plutôt qu’une pratique facultative. L’efficacité de ce modèle dépendra de la rapidité avec laquelle les entreprises agiront sur la base des informations partagées. Les attaquants ciblant simultanément plusieurs victimes, une défense coordonnée s’impose comme l’un des outils les plus efficaces pour protéger l’écosystème.

Nous avons également rapporté qu'Aave rejette tout lien entre la Corée du Nord et les 71 millions de dollars d'ETH gelés.

Ce matériel peut contenir des opinions de tiers, aucune des données et informations sur cette page web ne constitue un conseil en investissement selon notre Avertissement. Bien que nous respections une stricte Intégrité Éditoriale, ce post peut contenir des références à des produits de nos partenaires.