Ripple deler trusseldata om Nord-Korea for å styrke forsvaret i kryptosektoren

Ripple deler trusseldata om Nord-Korea for å styrke forsvaret i kryptosektoren
Ripple styrker bransjens sikkerhet ved å dele informasjon om trusler fra Nord-Korea

Ripple har begynt å dele detaljert intern informasjon med andre kryptovalutaselskaper om trusler knyttet til nordkoreanske hackeroperasjoner, med sikte på å styrke det kollektive forsvaret mot stadig mer sofistikerte angrep.

Høydepunkter

  • Ripple deler detaljert trusselinformasjon om nordkoreanske hackere med Crypto ISAC.
  • Angripere benytter seg i stadig større grad av sosial manipulering og innsidertilgang fremfor utnyttelse av sikkerhetshull i koden.
  • De delte dataene inneholder kontekstuelle identifikatorer for å fremskynde oppdagelsen.
  • De samlede tapene fra de siste hendelsene knyttet til Lazarus (Drift og Kelp) oversteg 500 millioner dollar på én måned.

Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.

Endring i hackertaktikker

Ifølge Crypto ISAC har nordkoreanske grupper, som antas å inkludere Lazarus Group, gått bort fra å utnytte sårbarheter i smarte kontrakter – den dominerende taktikken i DeFi-hacking mellom 2022 og 2024 – og over til langsiktige sosialtekniske kampanjer. 

Et bemerkelsesverdig eksempel er Drift-hendelsen, der angriperne brukte måneder på å bygge tillit innenfor teamet, sikret seg ansettelse og til slutt installerte skadelig programvare. Denne interne tilgangen gjorde det mulig for dem å kompromittere lommebøker med flere signaturer og flytte midler uten å utløse standard sikkerhetsvarsler.

Ripples initiativ for deling av etterretning

Ripple har delt utvidede datasett med Crypto ISAC, inkludert domener, lommebokadresser, indikatorer på kompromittering og kontekstuell informasjon som LinkedIn-profiler, e-postadresser, telefonnumre og posisjonsdata. Disse detaljene bidrar til å knytte enkeltpersoner til koordinerte operasjoner på tvers av flere organisasjoner.

Crypto ISACs nye API standardiserer utveksling av trusseldata mellom tradisjonelle systemer og blokkjedesystemer, noe som muliggjør respons i sanntid. Coinbase er blant de første selskapene som integrerer systemet.

«Den sterkeste sikkerhetsstillingen innen krypto er en delt en», sa Ripple i en uttalelse. Selskapet bemerket at angripere ofte søker hos flere firmaer i løpet av samme uke etter å ha blitt avvist av ett.

 

Bransjen beveger seg mot kollektiv cybersikkerhet

Ripples beslutning markerer en betydelig endring i hvordan kryptosektoren tilnærmer seg cybersikkerhet. Etter hvert som statsstøttede hackergrupper forbedrer taktikken sin, blir deling av etterretning en kritisk standard snarere enn en valgfri praksis. Effektiviteten av denne modellen vil avhenge av hvor raskt selskapene handler på den delte informasjonen.

Med angripere som opererer mot flere mål samtidig, fremstår koordinert forsvar som et av de mest effektive verktøyene for å beskytte økosystemet.

Vi rapporterte også at Aave avviser Nord-Koreas tilknytning til 71 millioner dollar i frosne ETH.

Dette materialet kan inneholde tredjeparts meninger, ingen av dataene og informasjonen på denne nettsiden utgjør investeringsråd i henhold til vår Ansvarsfraskrivelse. Selv om vi følger strenge Redaksjonelle Retningslinjer, kan dette innlegget inneholde referanser til produkter fra våre partnere.