Базираните в Япония крипто компании предупреждават за възможна заплаха от кибератаки
Властите казват, че Lazarus най-вероятно се насочва към японски крипто оператори чрез кибератаки Крипто компаниите са призовани да предупреждават за фишинг атаки и социално инженерство Севернокорейската хакерска група Lazarus планира фишинг и социално инженерни атаки срещу крипто компании, предупредиха властите в Япония. Местната полиция, финансовият регулатор на Япония и Националният център за готовност и стратегия за инциденти наскоро издадоха консултативно изявление, предупреждаващо местните крипто компании за нови опити за хакване. Установени са и превантивни мерки за следене на нарушенията. Тъй като Lazarus се финансира от държавата, се смята, че приходите от хаковете могат да отидат към програмата за ядрени оръжия на Северна Корея. Групата също беше обвинена, че е използвала неотдавнашния...
Базираните в Япония крипто компании предупреждават за възможна заплаха от кибератаки

- Laut Behörden zielt Lazarus höchstwahrscheinlich auf japanische Krypto-Betreiber durch Cyberangriffe ab
- Krypto-Unternehmen werden aufgefordert, vor Phishing-Angriffen und Social Engineering zu warnen
Севернокорейската хакерска група Lazarus планира фишинг и атаки чрез социално инженерство срещу крипто компании, предупредиха властите в Япония.
Местната полиция, финансовият регулатор на Япония и Националният център за готовност и стратегия за инциденти наскоро предупредиха местните крипто компании консултативно изявление за по-нататъшни опити за хакване. Установени са и превантивни мерки за следене на нарушенията.
Тъй като Lazarus се финансира от държавата, се смята, че приходите от хаковете могат да отидат към програмата за ядрени оръжия на Северна Корея. Групата също е свързана с използването на крипто миксер Tornado Cash, наскоро санкциониран от Министерството на финансите на САЩ, за прикриване на произхода на откраднатите средства.
Властите не споменаха кои крипто компании са били насочени към Lazarus, но предупредиха, че мерките за сигурност като подобрено управление на частния ключ са оправдани.
Те призоваха както физически лица, така и компании да предприемат контрамерки, като например: гарантиране, че произходът на изтеглените файлове е доверен източник, интерфейсите към уеб приложенията са легитимни и частните ключове се съхраняват офлайн, като например в хардуерен портфейл.
Смята се, че Lazarus е откраднал повече от $1,75 милиарда в крипто активи от основаването си през 2009 г. Верижен анализ намерен миналата година. Групата стои зад няколко хака за крипто обмен, включително кражбата на крипто на стойност $49 милиона от Upbit през 2019 г.
След като вътрешните системи на няколко компании бяха хакнати и крипто откраднато, полицията започна разследване в рамките на специален отдел за разследване. В крайна сметка откриха, че Лазар е виновникът.
А местен доклад of Japan News отбелязва, че не е обичайна практика да се назовава заподозрян нападател преди голямо действие като арест, но че публичното назоваване на групата също се разглежда като ефективна стъпка за предотвратяване на атаки, тъй като може да подтикне хората да предприемат действия и да останат бдителни.
. .
Публикацията Базирани в Япония крипто бизнеси предупреждават за възможна заплаха от кибератака не е финансов съвет.