A Ripple megosztja az Észak-Koreával kapcsolatos fenyegetési adatokat a kriptográfiai szektor védelmének erősítése érdekében

A Ripple megosztja az Észak-Koreával kapcsolatos fenyegetési adatokat a kriptográfiai szektor védelmének erősítése érdekében
A Ripple az észak-koreai fenyegetésekre vonatkozó adatok megosztásával erősíti az iparág védelmét

A Ripple megkezdte, hogy más kriptovaluta-vállalatoknak részletes belső információkat szolgáltat az észak-koreai hackertámadásokkal kapcsolatos fenyegetésekről, azzal a céllal, hogy megerősítse a közös védelmet a egyre kifinomultabb támadásokkal szemben.

Kiemelések

  • A Ripple részletes fenyegetési információkat oszt meg az észak-koreai hackerekről a Crypto ISAC-kal.
  • A támadók egyre inkább a szociális manipulációt és a belső hozzáférést alkalmazzák a kódhibák kihasználása helyett.
  • A megosztott adatok kontextusfüggő azonosítókat is tartalmaznak az észlelés felgyorsítása érdekében.
  • A Lazarus-csoporthoz köthető legutóbbi incidensek (Drift és Kelp) okozta összesített veszteség egy hónap alatt meghaladta az 500 millió dollárt.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

Változás a hackerek taktikájában

A Crypto ISAC szerint az észak-koreai kapcsolattal rendelkező csoportok, amelyek között feltehetően a Lazarus Group is szerepel, elmozdultak a smart contract sebezhetőségeinek kihasználásától – amely 2022 és 2024 között a DeFi-hackelések domináns taktikája volt – a hosszú távú social engineering kampányok felé. Jelentős

példa erre a Drift-incidens, amelynek során a támadók hónapokig építették a csapaton belüli bizalmat, állást szereztek, és végül rosszindulatú szoftvert telepítettek. Ez a belső hozzáférés lehetővé tette számukra, hogy több aláírásos pénztárcákat kompromittáljanak és pénzeszközöket mozgassanak anélkül, hogy a szokásos biztonsági riasztásokat kiváltották volna.

A Ripple hírszerzési adatmegosztási kezdeményezése

A Ripple gazdagított adatkészleteket osztott meg a Crypto ISAC-kal, beleértve domainneveket, pénztárca-címeket, kompromittáltsági mutatókat és kontextusinformációkat, mint például LinkedIn-profilokat, e-mail-címeket, telefonszámokat és helyadatokat. Ezek az adatok segítenek összekapcsolni az egyéneket a több szervezetet átfogó, összehangolt műveletekkel.

A Crypto ISAC új API-ja szabványosítja a fenyegetési adatok cseréjét a hagyományos és a blokklánc-rendszerek között, lehetővé téve a valós idejű reagálást. A Coinbase az elsők között integrálta a rendszert. „A

kriptovaluták terén a legerősebb biztonsági stratégia a közös stratégia” – áll a Ripple közleményében. A vállalat megjegyezte, hogy a támadók gyakran ugyanazon a héten több céghez is jelentkeznek, miután az egyik elutasította őket.

 

Az iparág a kollektív kiberbiztonság felé halad

A Ripple döntése jelentős változást jelent a kriptográfiai szektor kiberbiztonsági megközelítésében. Ahogy az államilag támogatott hackercsoportok finomítják taktikájukat, az információk megosztása egyre inkább kritikus szabványgá válik, nem pedig opcionális gyakorlat. Ennek a modellnek a hatékonysága attól függ, hogy a vállalatok milyen gyorsan reagálnak a megosztott információkra.

Mivel a támadók egyszerre több célpontot is megcéloznak, a koordinált védelem az ökoszisztéma védelmének egyik leghatékonyabb eszközévé válik.

Arról is beszámoltunk, hogy az Aave elutasítja Észak-Korea kapcsolatát a befagyasztott 71 millió dollár értékű ETH-val.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.