Mandiant: Північнокорейські хакерські групи посилюють соціальну інженерію атак на криптовалютні та фінансово-технологічні компанії

Звіт ChainCatcher повідомляє, що американська компанія з кібербезпеки Mandiant, яка належить Google Cloud, виявила, що пов’язана з Північною Кореєю угруповання загроз посилює соціальні інженерні атаки на криптовалютні та фінтех-компанії.

Це угруповання (кодова назва UNC1069) розгорнуло сім наборів шкідливого програмного забезпечення, включаючи нові виявлені SILENCELIFT, DEEPBREATH і CHROMEPUSH, спрямовані на отримання конфіденційних даних та крадіжку цифрових активів. Зловмисники використовують зламані облікові записи Telegram та фальшиві відео з глибоким підробленням, створені за допомогою штучного інтелекту, для обману через фальшиві конференції Zoom. Від 2018 року Mandiant відстежує цю організацію, але прогрес у штучному інтелекті допоміг їй з 2025 року збільшити масштаби зловмисної діяльності. У одному з випадків зломщики використовували викрадені облікові записи засновників криптовалют для зв’язку, а також провели атаку ClickFix, щоб спонукати жертв виконати команду з прихованими інструкціями для усунення несправностей.

Переглянути оригінал
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Кити NFT, які піддалися атаці, продовжують переводити кошти

Arkham повідомив, що викрадені кошти були переведені вперше з 6 березня 2026 року, коли було передано близько $1 мільйонів DAI. Крадіжка стала результатом насильницької атаки на кита Ethereum NFT Sillytuna, внаслідок якої було викрадено $23,6 мільйона. Понад $7 мільйонів залишаються відслідковуваними, що демонструє зростання реальних крадіжок криптовалют.

TapChiBitcoin59хв. тому

Південнокорейська податкова служба планує завершити відбір провайдерів послуг зберігання віртуальних активів у першій половині року

Gate News повідомлення: 21 березня Корейська податкова служба планує завершити процес відбору постачальників послуг зберігання віртуальних активів у першій половині цього року. Це рішення було прийнято після інциденту з крадіжкою віртуальних активів, який стався минулого місяця, коли податкова служба випадково розкрила інформацію про мнемонічні фрази під час оприлюднення результатів місцевого обшуку, що призвело до двох послідовних крадіжок конфіскованих віртуальних активів.

GateNews2год тому

Квантовий ризик з Bitcoin: реальна загроза, але поки не всеосяжна

Ризик від квантових обчислень для інвесторів Bitcoin є реальним, але не всі гаманці легко вразливі — і люди зі здатністю вирішити цю проблему активно діють, за словами аналітика Galaxy Digital Вілла Оуенса. Оуенс загалом вважає, що теоретично квантові комп’ютери можуть

TapChiBitcoin3год тому

Корейське податкове агентство переходить до забезпечення конфіскованих криптоактивів

Національна податкова служба Південної Кореї планує найняти приватних провайдерів зберігання для конфіскованих криптовалют після того, як порушення безпеки виявило недоліки в її системі зберігання. Це зміщення спрямоване на підвищення безпеки та оптимізацію управління активами з урахуванням посилення регулювання цифрових активів.

TodayqNews12год тому

0x Звіт: мережа Base має проблеми з маніпуляцією котирувань у деяких propAMM, кожна транзакція може призвести до збитків у розмірі 5-10 базових пунктів

Звіт 0x указує, що деякі propAMM на мережі Base мають проблеми з шахрайством при котируванні. Оператори використовують структуру Flashblock для публікації помилкових цін, що призводить до збитків трейдерів. Це може спричинити збитки в розмірі 500 тисяч доларів на місяць. 0x буде моніторити та перекривати незаконну ліквідність для захисту користувачів.

GateNews12год тому

Деяка організація отримала 40% розподілу ROBO через понад 7000 адрес, що коштує приблизно 8 мільйонів доларів під час відкриття торгів

Згідно з моніторингом Bubblemaps, певна сутність через атаку Сибіл заволоділа 40% від загального обсягу розподілу в аірдропі токена ROBO на мережі Fabric, залучаючи понад 7000 скоординованих гаманців, що отримали приблизно 199 мільйонів токенів ROBO, нинішня вартість яких становить приблизно 8 мільйонів доларів. Відповідна діяльність не пов'язана з Fabric або OpenMind.

GateNews14год тому
Прокоментувати
0/400
Немає коментарів