Ripple membagikan data ancaman dari Korea Utara untuk memperkuat pertahanan sektor kripto

Ripple membagikan data ancaman dari Korea Utara untuk memperkuat pertahanan sektor kripto
Ripple memperkuat pertahanan industri dengan membagikan data ancaman dari Korea Utara

Ripple telah mulai membagikan informasi intelijen internal yang terperinci kepada perusahaan-perusahaan kripto lainnya mengenai ancaman yang terkait dengan operasi peretasan Korea Utara, dengan tujuan memperkuat pertahanan bersama terhadap serangan yang semakin canggih.

Sorotan

  • Ripple berbagi informasi intelijen ancaman terperinci mengenai peretas asal Korea Utara dengan Crypto ISAC.
  • Para penyerang semakin sering memanfaatkan teknik rekayasa sosial dan akses dari dalam daripada eksploitasi kode.
  • Data yang dibagikan mencakup penanda kontekstual untuk mempercepat proses deteksi.
  • Total kerugian dari insiden-insiden terbaru yang terkait dengan Lazarus (Drift dan Kelp) melampaui $500 juta dalam satu bulan.

Artikel ini diterjemahkan dari aslinya. Baca versi asli oleh koresponden kami di sini.

Perubahan taktik peretas

Menurut Crypto ISAC, kelompok-kelompok yang terkait dengan Korea Utara, yang diyakini termasuk Lazarus Group, telah beralih dari mengeksploitasi kerentanan kontrak pintar—taktik dominan dalam peretasan DeFi antara tahun 2022 dan 2024—menuju kampanye rekayasa sosial jangka panjang. 

Contoh yang menonjol adalah insiden Drift, di mana penyerang menghabiskan waktu berbulan-bulan untuk membangun kepercayaan di dalam tim, mendapatkan pekerjaan, dan akhirnya memasang malware. Akses internal ini memungkinkan mereka untuk membobol dompet multisignature dan memindahkan dana tanpa memicu peringatan keamanan standar.

Inisiatif berbagi intelijen Ripple

Ripple telah berbagi dataset yang diperkaya dengan Crypto ISAC, termasuk domain, alamat dompet, indikator kompromi, dan informasi kontekstual seperti profil LinkedIn, alamat email, nomor telepon, dan data lokasi. Rincian ini membantu menghubungkan individu dengan operasi terkoordinasi di berbagai organisasi.

Standar API baru Crypto ISAC menstandarkan pertukaran data ancaman antara sistem tradisional dan blockchain, memfasilitasi respons real-time. Coinbase adalah salah satu perusahaan pertama yang mengintegrasikan sistem ini.

“Postur keamanan terkuat dalam kripto adalah yang bersifat bersama,” kata Ripple dalam sebuah pernyataan. Perusahaan tersebut mencatat bahwa penyerang sering kali melamar ke beberapa perusahaan dalam minggu yang sama setelah ditolak oleh satu perusahaan.

 

Industri bergerak menuju keamanan siber kolektif

Keputusan Ripple menandai pergeseran signifikan dalam cara sektor kripto mendekati keamanan siber. Seiring kelompok peretas yang didukung negara menyempurnakan taktik mereka, berbagi intelijen menjadi standar kritis, bukan sekadar praktik opsional. Efektivitas model ini bergantung pada seberapa cepat perusahaan bertindak berdasarkan informasi yang dibagikan.

Dengan penyerang yang beroperasi di beberapa target secara bersamaan, pertahanan terkoordinasi muncul sebagai salah satu alat paling efektif untuk melindungi ekosistem.

Kami juga melaporkan bahwa Aave menolak keterkaitan Korea Utara dengan $71 juta ETH yang dibekukan.

Materi ini mungkin mengandung opini pihak ketiga, tidak ada data dan informasi di halaman web ini yang merupakan nasihat investasi menurut Disclaimer kami. Meskipun kami mematuhi Integritas Editorial yang ketat, postingan ini mungkin mengandung referensi ke produk dari mitra kami.