A japán kriptovállalatok kibertámadások lehetséges veszélyére figyelmeztetnek
A hatóságok szerint a Lazarus nagy valószínűséggel japán kriptográfiai szolgáltatókat célozza meg kibertámadásokkal. A kriptográfiai vállalatokat arra szólították fel, hogy figyelmeztessék az adathalász támadásokat és a szociális manipulációt. A helyi rendőrség, a japán pénzügyi szabályozó hatóság és a Nemzeti Incidensekre való felkészültség és stratégiai központ nemrégiben figyelmeztető nyilatkozatot adott ki, amelyben figyelmezteti a helyi kriptográfiai vállalatokat a további hackelési kísérletekre. Megelőző intézkedéseket is megállapítottak a jogsértések nyomon követésére. Mivel a Lazarus állami finanszírozású, úgy vélik, hogy a hackelésekből származó bevétel Észak-Korea nukleáris fegyverprogramjára fordítható. A csoportot azzal is vádolják, hogy a közelmúltban felhasználta az Egyesült Államok Pénzügyminisztériuma...
A japán kriptovállalatok kibertámadások lehetséges veszélyére figyelmeztetnek

- Laut Behörden zielt Lazarus höchstwahrscheinlich auf japanische Krypto-Betreiber durch Cyberangriffe ab
- Krypto-Unternehmen werden aufgefordert, vor Phishing-Angriffen und Social Engineering zu warnen
A Lazarus észak-koreai hackercsoport adathalász és social engineering támadásokat tervez kriptovállalatok ellen – figyelmeztettek a japán hatóságok.
A helyi rendőrség, a japán pénzügyi szabályozó hatóság és a Nemzeti Incidensekre való felkészültség és stratégiai központ a közelmúltban figyelmeztette a helyi kriptovállalatokat tanácsadó nyilatkozat a további hackelési kísérletekről. Megelőző intézkedéseket is megállapítottak a jogsértések nyomon követésére.
Mivel a Lazarus állami finanszírozású, úgy vélik, hogy a hackelésekből származó bevétel Észak-Korea nukleáris fegyverprogramjára fordítható. A csoportot kapcsolatba hozták azzal is, hogy a Tornado Cash kriptokeverőt használta az Egyesült Államok Pénzügyminisztériuma által nemrégiben szankcionált, az ellopott pénzek eredetének eltitkolására.
A hatóságok nem említették, hogy a Lazarus mely kriptográfiai cégeket célozta meg, de arra figyelmeztettek, hogy olyan biztonsági intézkedésekre van szükség, mint a magánkulcsok jobb kezelése.
Felszólították az egyéneket és a vállalatokat is, hogy tegyenek ellenintézkedéseket, például: biztosítsák például, hogy a letöltött fájlok eredete megbízható forrás legyen, a webalkalmazásokhoz vezető felületek legitimek legyenek, és a privát kulcsokat offline, például hardveres tárcában tárolják.
A feltételezések szerint Lazarus 2009-es alapítása óta több mint 1,75 milliárd dollárnyi kriptovagyont lopott el. Láncelemzés tavaly találták meg. A csoport számos kriptocsere-hack mögött áll, köztük 49 millió dollár értékű kriptográfiai ellopást az Upbittől 2019-ben.
Miután több cég belső rendszerét feltörték és kriptokódot elloptak, a rendőrség állítólag nyomozást indított egy speciális nyomozói egységen belül. Végül rájöttek, hogy Lázár volt a tettes.
A helyi jelentés A Japan News megjegyzi, hogy nem általános gyakorlat a feltételezett támadó megnevezése egy jelentősebb akció, például letartóztatás előtt, de a csoport nyilvános megnevezése a támadások megelőzésében is hatékony lépésnek tekinthető, mivel az embereket cselekvésre és éberségre késztethet.
. .
A Japánban működő kriptográfiai vállalkozások lehetséges kibertámadási veszélyre vonatkozó figyelmeztetése nem pénzügyi tanács.