Ripple deelt informatie over dreigingen uit Noord-Korea om de beveiliging van de cryptosector te versterken

Ripple deelt informatie over dreigingen uit Noord-Korea om de beveiliging van de cryptosector te versterken
Ripple versterkt de sectorale beveiliging door informatie over dreigingen uit Noord-Korea te delen

Ripple is begonnen met het verstrekken van gedetailleerde interne informatie aan andere cryptovalutabedrijven over bedreigingen die verband houden met Noord-Koreaanse hackoperaties, met als doel de gezamenlijke verdediging tegen steeds geavanceerdere aanvallen te versterken.

Hoogtepunten

  • Ripple deelt gedetailleerde informatie over dreigingen van Noord-Koreaanse hackers met Crypto ISAC.
  • Aanvallers maken steeds vaker gebruik van social engineering en toegang via insiders in plaats van kwetsbaarheden in de code.
  • De gedeelde gegevens bevatten contextuele identificatiegegevens om de detectie te versnellen.
  • De totale schade als gevolg van recente incidenten die in verband worden gebracht met Lazarus (Drift en Kelp) bedroeg in één maand meer dan 500 miljoen dollar.

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

Verschuiving in hackertactieken

Volgens Crypto ISAC zijn aan Noord-Korea gelieerde groepen, waaronder vermoedelijk de Lazarus Group, afgestapt van het misbruiken van kwetsbaarheden in slimme contracten – de dominante tactiek bij DeFi-hacks tussen 2022 en 2024 – en richten ze zich nu op langdurige social engineering-campagnes. 

Een opvallend voorbeeld is het Drift-incident, waarbij aanvallers maandenlang vertrouwen opbouwden binnen het team, een baan wisten te bemachtigen en uiteindelijk malware installeerden. Dankzij deze interne toegang konden ze multisignature-wallets compromitteren en geld overmaken zonder dat er standaard beveiligingswaarschuwingen werden geactiveerd.

Ripple's initiatief voor het delen van inlichtingen

Ripple heeft uitgebreide datasets gedeeld met Crypto ISAC, waaronder domeinen, walletadressen, indicatoren van compromittering en contextuele informatie zoals LinkedIn-profielen, e-mailadressen, telefoonnummers en locatiegegevens. Deze details helpen bij het koppelen van individuen aan gecoördineerde operaties binnen meerdere organisaties.

De nieuwe API van Crypto ISAC standaardiseert de uitwisseling van dreigingsgegevens tussen traditionele en blockchain-systemen, waardoor realtime reacties mogelijk worden. Coinbase is een van de eerste bedrijven die het systeem heeft geïntegreerd.

"De sterkste beveiligingshouding in crypto is een gedeelde", aldus Ripple in een verklaring. Het bedrijf merkte op dat aanvallers vaak bij meerdere bedrijven solliciteren in dezelfde week nadat ze door één bedrijf zijn afgewezen.

 

De sector evolueert naar collectieve cyberbeveiliging

Het besluit van Ripple markeert een belangrijke verschuiving in de manier waarop de cryptosector cyberbeveiliging benadert. Naarmate door de staat gesponsorde hackgroepen hun tactieken verfijnen, wordt het delen van inlichtingen een cruciale norm in plaats van een optionele praktijk. De effectiviteit van dit model zal afhangen van hoe snel bedrijven actie ondernemen op basis van de gedeelde informatie.

Nu aanvallers tegelijkertijd op meerdere doelen opereren, ontpopt gecoördineerde verdediging zich als een van de meest effectieve instrumenten om het ecosysteem te beschermen.

We hebben ook gemeld dat Aave de link van Noord-Korea met 71 miljoen dollar aan bevroren ETH afwijst.

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.