Търсене
Close this search box.

В понеделник Федералното бюро за разследване на САЩ (ФБР) потвърди, че севернокорейски извършители са отговорни за кражбата на криптовалутни активи на стойност 100 млн. долара от Harmony Horizon Bridge през юни 2022 г.

Правоприлагащата агенция приписва хакерската атака на Lazarus Group и APT38, последната от които е севернокорейска държавно спонсорирана група за заплахи, специализирана във финансови кибероперации.

ФБР заяви още, че проникването в Harmony е използвало кампания за атаки, наречена TraderTraitor, която е била разкрита от Агенцията за киберсигурност и инфраструктурна сигурност на САЩ (CISA) през април 2022 г.

Начинът на действие е включвал използването на похвати на социалното инженерство, за да се заблудят служителите на компаниите за криптовалути да изтеглят измамни приложения като част от привидно доброкачествено набиране на персонал.

„В петък, 13 януари 2023 г., севернокорейските киберпрестъпници използват RAILGUN, протокол за защита на личните данни, за да изперат етериум (ETH) на стойност над 60 млн. долара, откраднат по време на обира през юни 2022 г.“, заяви ФБР. „Част от този откраднат етериум впоследствие е изпратен на няколко доставчика на услуги за виртуални активи и е конвертиран в биткойн (BTC).“

Една част от откраднатите средства е била замразена в координация с доставчиците на услуги за виртуални активи, докато за останалите биткойни се твърди, че са били прехвърлени в 11 различни контролирани от хакерите портфейли.

Струва си да се отбележи, че движението на средствата, свързано с хакването на Harmony One, беше разкрито за първи път миналата седмица от изследовател на блокчейн, който се подвизава под онлайн псевдонима ZachXBT. Според основателя на Binance Чангпенг Джао 124 BTC (приблизително 2,84 млн. долара към момента на писане) са били възстановени, след като трансферите са били блокирани.

Последвалият опит за прехвърляне на скривалището на друга крипто борса, наречена Huobi, също е бил осуетен, заяви Джао в туитър, споделен на 16 януари 2023 г.

Платформата за проследяване на криптовалути и борба с изпирането на пари MistTrack в свой собствен анализ разкри, че незаконно придобитите печалби са били преместени от блокчейна на Биткойн в мрежите Avalanche, Ethereum и Tron чрез кръстосан път, избран за замазване на следите.

Кражбите на криптовалути са част от злонамерена кибердейност, организирана от разузнавателния апарат на Северна Корея, Генералното разузнавателно бюро, с цел генериране на значителни приходи за засегнатата от санкции държава чрез кражба на пари от финансови институции (а именно FASTCash и BeagleBoyz).

Разработката идва също така на фона на поредица от атаки с цел получаване на откуп, насочени към DNV, Министерството на благоустройството и транспорта на Коста Рика (MOPT), Университета Дуисбург-Есен и Yum! Brands през последните няколко седмици.

Данните, събрани от компанията за блокчейн анализи Chainalysis, показват, че през 2022 г. участниците в ransomware са изнудили жертвите си за поне 456,8 млн. долара, което е спад спрямо високите стойности от 765 млн. долара и 766 млн. долара съответно през 2020 г. и 2021 г.

„Това обаче не означава, че атаките са намалели“, се казва в доклад, публикуван предишната седмица. „Вместо това смятаме, че голяма част от спада се дължи на това, че организациите на жертвите все по-често отказват да плащат на нападателите с ransomware.“

 

Източник: The Hacker News

Подобни публикации

11 октомври 2024

Новата актуализация на GitLab отстранява осем у...

В четвъртък (В България петък през нощта) GitLab обяви нов кръг от ...
11 октомври 2024

Атаките LotL: Предизвикателството и WatchGuard ...

В областта на киберсигурността все по-трудно се откриват атаки от т...
11 октомври 2024

Киберсигурността - стълбът за защита на нашия свят

Октомври е не само първият месец на есента, но и Месецът на киберси...
11 октомври 2024

31 милиона потребители са засегнати от хакерска...

Интернет архивът потвърди, че е бил хакнат и е претърпял нарушение ...
11 октомври 2024

LLM с изкуствен интелект, подобряващи лова на з...

Стартъпът за киберсигурност Simbian пусна на пазара три AI агента L...
11 октомври 2024

Предизвикателствата в областта на сигурността п...

Какви са приоритетите на CISO и лидерите по сигурността в сравнение...
10 октомври 2024

Какво е Command Prompt, какво е Terminal и кое ...

Чували ли сте някога за Command Prompt на Windows? Или Terminal на ...
10 октомври 2024

Нов проект на Google има за цел да се превърне ...

Днес Google обяви старта на Глобалния обмен на сигнали (GSE) –...
Бъдете социални
Още по темата
09/10/2024

American Water претърпява с...

Най-голямото публично търгувано дружество за водоснабдяване...
07/10/2024

Comcast и Truist Bank постр...

Comcast Cable Communications и Truist Bank...
07/10/2024

Google Pay със случайни име...

Тази седмица потребителите бяха разтревожени от...
Последно добавени
11/10/2024

Новата актуализация на GitL...

В четвъртък (В България петък през...
11/10/2024

Атаките LotL: Предизвикател...

В областта на киберсигурността все по-трудно...
11/10/2024

Киберсигурността - стълбът ...

Октомври е не само първият месец...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!