Lumilipat sa Social Engineering ang mga Aktor na May Kaugnayan sa Hilagang Korea, Ayon sa Ulat ng Ripple
Ripple News – XRP

Lumilipat sa Social Engineering ang mga Aktor na May Kaugnayan sa Hilagang Korea, Ayon sa Ulat ng Ripple

Ni filipino2lbn —

Ang mga hacker na may kaugnayan sa North Korea ay lumilipat sa social engineering, na nagtutulak sa mga kumpanya ng crypto tungo sa mas mabilis na pagbabahagi ng intelligence at pagtatanggol.

Sa pagdami ng mga banta sa cyber, ang mga kumpanya ng crypto ay nagtutulak upang muling istratehiya ang seguridad na lampas sa mga kahinaan ng code. Ipinapakita ng mga kamakailang insidente na ang mga umaatake ay mas umaasa na ngayon sa manipulasyon ng tao kaysa sa mga teknikal na pagkukulang. Ang mga kalahok sa industriya ay nagsisimulang mag-ugnay sa pagbabahagi ng intelligence upang mas mabilis na tumugon. Ang bagong datos ay nagmumungkahi na ang mga grupong may kaugnayan sa estado ay sentro sa pagbabagong ito.

Pinalawak ng Ripple ang Pagbabahagi ng Datos ng Banta Habang Ang mga Umaatake ay Tinatarget ang Tao kaysa sa mga Protocol

Sinimulan ng Ripple ang pagbabahagi ng internal na threat intelligence na may kaugnayan sa mga aktor na konektado sa North Korea sa mas malawak na sektor ng crypto. Ang pagsisikap ay sa pamamagitan ng Crypto ISAC, isang non-profit na nakatuon sa koordinasyon ng seguridad sa buong industriya. Kasama sa ibinahaging datos ang mga kahina-hinalang domain, address ng wallet, at mga indikasyon ng kompromiso na konektado sa mga nakaraang kampanya.

Ang paglipat na ito ay kasunod ng isang paglabag na nagkakahalaga ng $280 milyon na kinasasangkutan ng Drift, na naglantad ng ibang pattern ng pag-atake. Sa halip na pagsamantalahan ang mga smart contract, nakuha ng mga umaatake ang tiwala ng mga kontribyutor at kinompromiso ang kanilang mga device. Ang pamamaraang iyon ay nagmamarka ng paglipat patungo sa mga taktika ng social engineering na tinatarget ang tao sa halip na code.

Inilarawan ni Christina Spring, director of growth sa Crypto ISAC, ang trend bilang lalong kumplikado. Nabanggit niya na ang parehong mga kumpanya ng crypto at tradisyonal na institusyong pinansyal ay nahaharap sa mga katulad na banta. Ang mga umaatake ay nagpapatakbo mula sa loob ng mga organisasyon matapos makakuha ng access sa pamamagitan ng panlilinlang.

Sinabi ng Ripple na ang mga threat actor ay madalas na mabilis na lumilipat sa pagitan ng mga target matapos mabigo sa mga unang pagsusuri. Ang shared intelligence, ayon sa kumpanya, ay nagbibigay-daan sa mga kumpanya na kumilos sa mga banta sa real time sa halip na magsimula mula sa simula. Ang layunin ay bawasan ang oras ng pagtugon at limitahan ang pinsala sa buong ecosystem.

Ang Aktibidad na May Kaugnayan sa Lazarus ay Nagdudulot ng Pagtaas sa Mga Pagkalugi sa Crypto Habang Pinapalakas ng mga Kumpanya ang Pagbabahagi ng Datos

Isang bagong API na inilunsad ng Crypto ISAC ay sumusuporta sa mas mabilis na pagpapalitan ng datos sa pagitan ng mga kalahok. Kasama sa mga naunang nagpatupad ang Coinbase at Ripple, na isinama ang sistema sa kanilang mga internal na workflow ng seguridad. Sinabi ni Erin Plante, director of brand security and intelligence ng Ripple, na ang integration ay naaayon sa mga umiiral na proseso.

“Bilang isang maagang nagpatupad, kami ay malapit na nakikipagtulungan sa Crypto ISAC upang mag-onboard at gawing operational ang mga bagong data source sa paraang naaayon sa aming mga internal na workflow,” sabi ni Plante.

Ipinapakita ng datos mula sa TRM Labs ang matinding pagtaas sa aktibidad na may kaugnayan sa North Korea. Ang bahagi ng bansa sa pandaigdigang pagkalugi sa crypto hack ay tumaas mula sa ilalim ng 10% noong 2020–2021 hanggang 64% noong 2025. Iniuugnay ng mga analista ang ilang malalaking insidente sa mga koordinadong grupong suportado ng estado.

Iniugnay ng TRM Labs ang $292 milyon na Kelp DAO exploit sa TraderTraitor, isang operasyon na konektado sa Lazarus Group. Ang mga grupong ito ay kilala sa pagsasama ng mga technical exploits sa mga pamamaraan ng social engineering.

Tinanggihan ng mga opisyal ng North Korea ang mga naturang paratang. Isang tagapagsalita ng Ministry of Foreign Affairs inilarawan ang mga akusasyon bilang may motibong politikal at walang batayan. Sa kabila ng mga pagtanggi, patuloy na itinuturo ng datos ng industriya ang lumalaking papel ng mga aktor na may kaugnayan sa estado sa cybercrime na may kaugnayan sa crypto.

filipino2lbn

Tungkol sa May-akda

filipino2lbn

Mag-iwan ng Tugon

Ang iyong email address ay hindi ipa-publish. Ang mga kinakailangang mga field ay markado ng *