Japońskie firmy kryptograficzne ostrzegają przed możliwym zagrożeniem cyberatakiem

  • Władze twierdzą, że Lazarus najprawdopodobniej atakuje japońskich operatorów kryptowalut poprzez cyberataki
  • Firmy kryptograficzne wezwały do ​​ostrożności przed atakami phishingowymi i socjotechniką

Północnokoreańska grupa hakerska Lazarus planująca ataki phishingowe i socjotechniczne na firmy kryptograficzne, ostrzegły japońskie władze.

Lokalna policja, japoński regulator finansowy i Narodowe Centrum Gotowości do Zdarzeń i Strategii ostrzegły w ostatnim czasie lokalne firmy kryptograficzne oświadczenie doradcze o dalszych próbach włamania. Określili również środki zapobiegawcze w celu monitorowania naruszeń.

Ponieważ Lazarus jest sponsorowany przez państwo, uważa się, że wpływy z hakowania mogą zostać przeznaczone na program broni jądrowej Korei Północnej. Grupa ostatnio kojarzona jest również z wykorzystaniem miksera kryptograficznego Tornado Cash Sankcjonowane przez Departament Skarbu USA, aby ukryć pochodzenie skradzionych środków.

Władze nie wspomniały, które firmy kryptograficzne były celem Lazarusa, ale ostrzegły, że uzasadnione są środki bezpieczeństwa, takie jak ulepszone zarządzanie kluczami prywatnymi.

Poprosili zarówno osoby fizyczne, jak i firmy o wdrożenie środków zaradczych, takich jak zapewnienie, że pochodzenie pobieranych plików jest zaufanym źródłem, interfejsy aplikacji internetowych są legalne, a klucze prywatne są przechowywane w trybie offline, na przykład w portfelu sprzętowym.

Uważa się, że Lazarus ukradł kryptowaluty o wartości ponad 1.75 miliarda dolarów od czasu powstania w 2009 roku, Chainalysis znaleziony w zeszłym roku. Grupa była odpowiedzialna za kilka włamań na giełdę kryptowalut, w tym kradzież kryptowalut o wartości 49 milionów dolarów z Upbit w 2019 roku.

Po tym, jak kilka firm zhakowano ich systemy wewnętrzne i skradziono kryptowaluty, policja podobno wszczęła dochodzenie w ramach specjalnej jednostki śledczej. W końcu odkryli, że winowajcą jest Łazarz.

A raport lokalny Japan News stwierdza, że ​​nie jest zwykle wymienianie podejrzanego napastnika przed bardziej znaczącym działaniem, takim jak aresztowanie, ale publiczne nazwanie grupy jest również postrzegane jako skuteczny ruch w celu zapobiegania atakom, ponieważ może skłonić ludzi do podjęcia działań i pozostania czujny.


Otrzymuj najważniejsze wiadomości i spostrzeżenia dotyczące kryptowalut każdego wieczoru na swoją skrzynkę odbiorczą. Zapisz się do bezpłatnego biuletynu Blockworks teraz.


  • Shalini Nagarajan

    Bloki

    Reporter

    Shalini jest reporterem kryptograficznym z Bangalore w Indiach, który zajmuje się rozwojem rynku, regulacjami, strukturą rynku i poradami ekspertów instytucjonalnych. Przed Blockworks pracowała jako reporterka ds. rynków w Insider i korespondentka w Reuters News. Trzyma trochę bitcoinów i eteru. Dotrzyj do niej na [email chroniony]

Źródło: https://blockworks.co/japan-based-crypto-businesses-warned-of-possible-cyberattack-threat/