Spready od 0,0 pips i bonusy do 100%!
Szybkie wpłaty i wypłaty — natychmiastowy dostęp do Twoich zarobków.
roboforex mini
Zacznij teraz!

Ripple udostępnia dane dotyczące zagrożeń ze strony KRLD, aby wzmocnić ochronę sektora kryptowalutowego

Ripple udostępnia dane dotyczące zagrożeń ze strony KRLD, aby wzmocnić ochronę sektora kryptowalutowego
Ripple wzmacnia ochronę branży, udostępniając dane dotyczące zagrożeń ze strony KRLD

Firma Ripple zaczęła udostępniać innym podmiotom z branży kryptowalut szczegółowe informacje wewnętrzne dotyczące zagrożeń związanych z północnokoreańskimi operacjami hakerskimi, dążąc do wzmocnienia wspólnej obrony przed coraz bardziej wyrafinowanymi atakami.

Najważniejsze

  • Firma Ripple udostępnia organizacji Crypto ISAC szczegółowe informacje dotyczące zagrożeń związanych z północnokoreańskimi hakerami.
  • Atakujący coraz częściej wykorzystują socjotechnikę i dostęp osób z wewnątrz organizacji zamiast luk w oprogramowaniu.
  • Udostępnione dane zawierają identyfikatory kontekstowe, które przyspieszają wykrywanie ataków.
  • Łączne straty spowodowane niedawnymi incydentami powiązanymi z grupą Lazarus (Drift i Kelp) przekroczyły 500 milionów dolarów w ciągu jednego miesiąca.

Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.

Zmiana taktyki hakerów

Według Crypto ISAC grupy powiązane z Koreą Północną, wśród których prawdopodobnie znajduje się Lazarus Group, odeszły od wykorzystywania luk w zabezpieczeniach inteligentnych kontraktów — dominującej taktyki w atakach na DeFi w latach 2022–2024 — na rzecz długoterminowych kampanii socjotechnicznych. 

Godnym uwagi przykładem jest incydent Drift, w którym atakujący spędzili miesiące na budowaniu zaufania w zespole, zdobyli zatrudnienie i ostatecznie zainstalowali złośliwe oprogramowanie. Ten wewnętrzny dostęp pozwolił im przejąć portfele z wieloma podpisami i przenieść środki bez wywołania standardowych alertów bezpieczeństwa.

Inicjatywa Ripple w zakresie wymiany informacji

Ripple udostępnił Crypto ISAC wzbogacone zbiory danych, w tym domeny, adresy portfeli, wskaźniki naruszenia bezpieczeństwa oraz informacje kontekstowe, takie jak profile na LinkedIn, adresy e-mail, numery telefonów i dane dotyczące lokalizacji. Te szczegóły pomagają powiązać osoby fizyczne ze skoordynowanymi operacjami w wielu organizacjach.

Nowe API Crypto ISAC standaryzuje wymianę danych dotyczących zagrożeń między systemami tradycyjnymi a systemami opartymi na łańcuchu bloków, umożliwiając reagowanie w czasie rzeczywistym. Coinbase jest jedną z pierwszych firm, które zintegrowały ten system.

„Najsilniejsza pozycja w zakresie bezpieczeństwa w kryptowalutach to pozycja wspólna” – stwierdziła firma Ripple w oświadczeniu. Firma zauważyła, że atakujący często składają podania do wielu firm w tym samym tygodniu po tym, jak zostali odrzuceni przez jedną z nich.

 

Branża zmierza w kierunku zbiorowego cyberbezpieczeństwa

Decyzja Ripple oznacza znaczącą zmianę w podejściu sektora kryptowalut do cyberbezpieczeństwa. W miarę jak sponsorowane przez państwo grupy hakerskie udoskonalają swoje taktyki, dzielenie się informacjami wywiadowczymi staje się standardem, a nie opcjonalną praktyką. Skuteczność tego modelu będzie zależała od tego, jak szybko firmy zareagują na udostępnione informacje.

Ponieważ atakujący działają jednocześnie na wielu celach, skoordynowana obrona staje się jednym z najskuteczniejszych narzędzi ochrony ekosystemu.

Poinformowaliśmy również, że Aave odrzuca powiązania Korei Północnej z zamrożonymi środkami ETH o wartości 71 mln dolarów.

Ten materiał może zawierać opinie osób trzecich, żadne dane ani informacje na tej stronie nie stanowią porady inwestycyjnej zgodnie z naszym Zastrzeżeniem. Chociaż przestrzegamy surowych Zasad Redakcyjnych, ten post może zawierać odniesienia do produktów naszych partnerów.
Tygodniowe najlepsze bonusy
do 50%
Zwiększ swój kapitał handlowy!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
30$
Bonus bez depozytu z RoboForex
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
do 8000 USDT
Zacznij od założenia konta!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
Podwojenie kapitału w 5 minut?
To możliwe. Ryzyko jest ekstremalne. Czy jesteś gotowy?
Pocket Option
Podejmij ryzyko już teraz
Ostrzeżenie! Reklamodawca nie podlega regulacjom w Twoim kraju. Wysokie ryzyko utraty całego kapitału. Handluj tym, co chcesz stracić. To nie jest porada inwestycyjna.