Команда Debridge предотвратила потенциальную кибератаку Lazarus Group

  • Группа Lazarus из Северной Кореи находится под подозрением.
  • Кибератака на Дебридж была предотвращена.
  • BlueNorff также нацелен на киберпространство.

Группа Lazarus, группа киберпреступников, управляемая в северокорейском государстве, находится под подозрением в попытке кибератаки на deBridge Finance в четверг.

Предотвращена неудавшаяся кибератака группировки Lazarus из Северной Кореи.

В пятницу соучредитель протокола передачи ликвидности DeBridge Алекс Смирнов написал в Твиттере, что кибератаки стремился в команду компании. Атака может быть организована Lazarus Group, киберпреступной мафией Северной Кореи.

Многие члены команды протокола получили электронное письмо со ссылкой на PDF-файл с заголовком «Новые корректировки заработной платы». После того, как вы загрузите этот файл и предоставите информацию, связанную с паролем, вирус может освободить компьютеры, и в результате вирус передаст все собранные данные этого компьютера в хакерский командный пункт». Согласно информации от соучредителя.

Хакерская группа Lazarus получила дурную славу в криптоиндустрии после того, как взломала мост Ronin компании Axie Infinity на 550 миллионов долларов. 

Основатель DeFinance Capital Артур Чеонг заявил, что северокорейская киберпреступная группировка Lazarus — единственная группа хакеров, атакующих криптоиндустрию. Основатель твердо убежден, что известные компании в криптопространстве подвержены высокому риску. 

BlueNoroff атакует киберпространство.

Kaspersky, компания по кибербезопасности, процитировала предупреждение Чеонга и заявила, что еще одна группа, известная как BlueNoroff, также атакует криптопространство.

Киберпреступники из Северной Кореи использовали виртуальные валюты в криптовирусных атаках против другого подразделения финансовой системы. В июле Министерство юстиции США вернуло 500,000 XNUMX долларов США от северокорейских киберпреступников, которые оказали давление на две больницы в Соединенных Штатах, чтобы они давали взятки в биткойнах, чтобы получить обратно доступ к своим серверам.

Мнение Дэвида Шьюда

Главный операционный директор Holborn, компании, занимающейся безопасностью блокчейнов, Дэвид Швед упомянул, что эти типы атак довольно распространены. Это зависит от сложного характера аудитории, называя файлы любыми именами, которые будут раздражать их интерес, например, детали, связанные с их зарплатой.

«Мы сталкиваемся со многими атаками такого типа, особенно с атаками на блокчейн-фирмы, учитывая повышенные ставки из-за неизменности блокчейн платежи», — добавил Швед.

Нэнси Дж. Аллен
Последние сообщения Нэнси Дж. Аллен (посмотреть все)

Источник: https://www.thecoinrepublic.com/2022/08/06/debridge-team-fails-potential-lazarus-group-cyberattack/