ФБР конфискува $500 000 от севернокорейски хакери

Министерството на правосъдието на САЩ (DoJ) обяви изземването на биткойни на стойност 500 000 долара от севернокорейски хакери, които са изнудвали  няколко организации, използвайки нов ransomware щам, известен като Maui.

„Иззетите средства включват откупи, платени от доставчици на здравни услуги в Канзас и Колорадо“, съобщи Министерството на правосъдието в прессъобщение, публикувано във вторник.

Възстановяването на биткойн откупите идва, след като агенцията заяви, че е поела контрола върху две сметки в криптовалута, които са били използвани за получаване на плащания в размер на $100 000 и $120 000 от медицинските центрове. Министерството на правосъдието не разкрива откъде идват останалите пари.

„Докладването на киберинциденти на правоприлагащите органи и сътрудничеството с разследванията не само защитава Съединените щати, но и е добър бизнес“, каза помощник-главният прокурор Матю Г. Олсен от отдела за национална сигурност на Министерството на правосъдието. „Възстановяването средствата на тези жертви  показва защо си струва да работим с правоприлагащите органи.“

Пробивът подчертава продължаващия успех на правителството на САЩ в пресичането на крипто-ориентирани престъпни дейности, позволявайки му да възстанови плащанията за ransomware, свързани с DarkSide и REvil, както и средства, откраднати във връзка с хакването на Bitfinex през 2016г.

По-рано този месец американските агенции за киберсигурност и разузнаване издадоха съвместен съвет, в който се обръща внимание на използването на рансъмуер Maui от подкрепяни от правителството на Северна Корея хакери за насочване към сектора на здравеопазването поне от май 2021г.

Смята се, че инцидентът, насочен към неназованото съоръжение в Канзас, се е случил приблизително по същото време, което е накарало Федералното бюро за разследване (ФБР) да разкрие невиждания досега щам на рансъмуер.

Понастоящем не е известно как е организирано изземването, но е възможно то да е било извършено чрез следване на следите за пране на пари до борса за криптовалута, която предлага услуги за теглене на пари, за да конвертират техните незаконни приходи от биткойн във фиатна валута.

„Възможно е следователите да са проследили крипто до обмен“, каза Том Робинсън, главен учен и съосновател на фирмата за анализ на блокчейн Elliptic. „Борсите са регулиран бизнес и могат да конфискуват средствата на своите клиенти, ако бъдат принудени да го направят от правоприлагащите органи.“

„Друга възможност е криптовалутата да е била иззета директно от собствения портфейл на перача. Това е по-трудно да се направи, тъй като ще изисква достъп до личния ключ на портфейла – парола, която позволява достъп до криптовалута в портфейл и преместване.“

Освен шпионаж, севернокорейските групи имат история на насочване на финансово мотивирани хакове за засегнатата от санкции нация по множество начини, включително насочване към блокчейн компании и използване на кражби на криптовалута чрез използване на измамни приложения за портфейли и използване на мостове за крипто активи.

Разгледан в тази светлина, рансъмуерът добавя още едно измерение към своя многостранен подход за генериране на незаконни приходи, които спомагат за по-нататъшните му икономически приоритети и приоритети за сигурност.

ФБР предупреждава, че бандите предлагат на жертвите това, което изглежда като инвестиционни услуги от легитимни компании, за да ги подмамят да изтеглят измамни приложения за крипто портфейли, целящи да ги измамят.

Източник: По материали от Интернет

Подобни публикации

28 септември 2022

Microsoft ще оттегли правилата за клиентски дос...

Microsoft обяви днес, че ще оттегли правилата за клиентски достъп (...
27 септември 2022

Meta ликвидира руска мрежа, която фалшифицира ...

Meta разкри, че е премахнала широка мрежа от акаунти във Facebook и...
27 септември 2022

Нова кибератака чрез Messenger на Meta

Киберпрестъпниците са неуморни в търсенето на нови и по-сложни изма...
24 септември 2022

Как да изтриете твърд диск в 4 стъпки

Може да си мислите, че кaто изтриете вашите файлове и ги преместите...
24 септември 2022

Рисковано ли е да уволниш CS екипа

Какво, за бога, си мислеха? Това е, което ние – и други експерти по...
23 септември 2022

Путин освободи от мобилизация IT - специалистите

Руското министерство на отбраната публикува списък на сферите, чиит...
22 септември 2022

Изследователи разкриха дългогодишна шпионска к...

Откриха нова вълна от кампания за мобилно наблюдение, насочена към ...
22 септември 2022

Стартира нов конкурс за подобряване на сигурнос...

Въпросът за това как се обработват чувствителни лични данни се прев...
Бъдете социални
Още по темата
21/09/2022

Защитата на крайната точка ...

За юристите цифровата трансформация също носи...
20/09/2022

Европол и Bitdefender пуска...

Декриптор за рансъмуера LockerGoga беше предоставен...
16/09/2022

Хакери удариха британски во...

Готовността за киберсигурност на компаниите за...
Последно добавени
28/09/2022

Microsoft ще оттегли правил...

Microsoft обяви днес, че ще оттегли...
27/09/2022

Meta ликвидира руска мрежа...

Meta разкри, че е премахнала широка...
27/09/2022

Нова кибератака чрез Messe...

Киберпрестъпниците са неуморни в търсенето на...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!