Северная Корея связана со взломом японской криптовалютной биржи DMM на сумму 305 миллионов долларов

Самые главные криптоновости в Телеграм-канале CryptoMoon, присоединяйтесь!👇

Cryptomoon Telegram


Как опытный исследователь, ставший свидетелем динамичного развития киберпреступности на протяжении многих лет, я нахожу тревожным, но неудивительным видеть северокорейских хакеров во главе еще одного крупномасштабного ограбления криптовалюты. Имея опыт работы в области цифровой криминалистики и кибербезопасности, я привык ожидать неожиданностей, когда дело касается этих групп. Тактики социальной инженерии, используемые группой TraderTraitor, такие как вредоносный скрипт Python, отправленный через LinkedIn, являются свидетельством их изощренности и упорства.

Выяснилось, что хакеры из Северной Кореи были виновниками кражи примерно 4500 биткойнов на сумму около 305 миллионов долларов с японской криптобиржи DMM в мае 2024 года. Эта организованная группа, известная как TraderTraitor, печально известна использованием стратегий социальной инженерии. Хакерам удалось проникнуть в систему связи компании-разработчика криптовалютных кошельков Ginco, отправив через LinkedIn вредоносный скрипт Python. Позже они воспользовались законным запросом транзакции от сотрудника DMM, что привело к краже. В 2024 году Северная Корея была связана с более чем половиной всех крипто-ограблений с общими потерями в 1,34 миллиарда долларов.

Смотрите также

2024-12-24 16:08