Ripple partajează date privind amenințările din partea RPDC pentru a consolida apărarea sectorului criptomonedelor

Ripple partajează date privind amenințările din partea RPDC pentru a consolida apărarea sectorului criptomonedelor
Ripple consolidează apărarea sectorului prin partajarea datelor privind amenințările din partea Coreei de Nord

Ripple a început să furnizeze altor companii din domeniul criptomonedelor informații interne detaliate cu privire la amenințările legate de operațiunile de hacking ale Coreei de Nord, cu scopul de a consolida apărarea colectivă împotriva atacurilor din ce în ce mai sofisticate.

Repere

  • Ripple partajează informații detaliate privind amenințările reprezentate de hackerii nord-coreeni cu Crypto ISAC.
  • Atacatorii recurg din ce în ce mai des la inginerie socială și la accesul prin intermediul unor persoane din interior, în locul exploatării vulnerabilităților de cod.
  • Datele partajate includ identificatori contextuali pentru a accelera procesul de detectare.
  • Pierderile cumulate rezultate din incidentele recente legate de grupul Lazarus (Drift și Kelp) au depășit 500 de milioane de dolari într-o singură lună.

Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.

Schimbare în tacticile hackerilor

Potrivit Crypto ISAC, grupurile legate de Coreea de Nord, printre care se crede că se numără și Grupul Lazarus, au renunțat la exploatarea vulnerabilităților contractelor inteligente — tactica dominantă în atacurile DeFi între 2022 și 2024 — în favoarea campaniilor de inginerie socială pe termen lung. 

Un exemplu notabil este incidentul Drift, în care atacatorii au petrecut luni de zile construind încredere în cadrul echipei, și-au asigurat un loc de muncă și, în cele din urmă, au instalat malware. Acest acces intern le-a permis să compromită portofelele cu semnături multiple și să transfere fonduri fără a declanșa alerte de securitate standard.

Inițiativa Ripple de partajare a informațiilor

Ripple a partajat seturi de date îmbogățite cu Crypto ISAC, incluzând domenii, adrese de portofel, indicatori de compromis și informații contextuale, precum profiluri LinkedIn, adrese de e-mail, numere de telefon și date de localizare. Aceste detalii ajută la conectarea indivizilor cu operațiuni coordonate în cadrul mai multor organizații.

Noul API al Crypto ISAC standardizează schimbul de date privind amenințările între sistemele tradiționale și cele blockchain, permițând răspunsuri în timp real. Coinbase se numără printre primele companii care au integrat sistemul.

„Cea mai puternică poziție de securitate în domeniul criptomonedelor este una comună”, a declarat Ripple într-un comunicat. Compania a remarcat că atacatorii aplică adesea la mai multe firme în aceeași săptămână după ce au fost respinși de una dintre ele.

 

Industria se îndreaptă spre securitatea cibernetică colectivă

Decizia Ripple marchează o schimbare semnificativă în modul în care sectorul criptomonedelor abordează securitatea cibernetică. Pe măsură ce grupurile de hackeri sponsorizate de stat își rafinează tacticile, partajarea informațiilor devine un standard esențial, mai degrabă decât o practică opțională. Eficacitatea acestui model va depinde de cât de repede acționează companiile pe baza informațiilor partajate.

Având în vedere că atacatorii acționează simultan asupra mai multor ținte, apărarea coordonată se conturează ca unul dintre cele mai eficiente instrumente de protejare a ecosistemului.

De asemenea, am raportat că Aave respinge legătura Coreei de Nord cu 71 de milioane de dolari în ETH înghețați.

Acest material poate conține opinii ale unor terți, niciuna dintre datele și informațiile de pe această pagină web nu constituie sfaturi de investiții conform Declinării noastre de responsabilitate. Deși respectăm o Integritate Editorială strictă, această postare poate conține referințe la produse de la partenerii noștri.