ФБР попереджає, що північнокорейські хакери посилюють атаки на криптосектор
Федеральне бюро розслідувань США (ФБР) попередило криптоінвесторів про зростаючу небезпеку, яку представляють досвідчені північнокорейські хакери. Метою цих кіберзлочинців, за даними слідчого агентства США, є викрасти значні крипторезерви у фірм, які надають послуги, пов’язані з цифровими активами. Ці хакерські атаки описуються як спеціально розроблені кампанії соціальної інженерії, які важко виявити. Агентство випустило подібне попередження в березні, коли помітило зростання шахрайства з криптовалютними інвестиціями.
Небезпека північнокорейських криптохакерів є постійною для всіх компаній, що працюють у різних сферах віртуальних цифрових активів, децентралізованих фінансів (DeFi) і пов’язаних з криптовалютою біржових фондів (ETF). «Перш ніж ініціювати контакт, актори розвідують потенційних жертв, переглядаючи активність у соціальних мережах, зокрема на професійних мережах або платформах, пов’язаних з працевлаштуванням», — йдеться у ФБР. сказавдодавши, що хакери використовують такі тактики, як переконливі трюки видавання себе за іншу особу, створення фальшивих сценаріїв і проведення передопераційних досліджень перед тим, як накреслити дорожні карти для розгортання хакерів.
ФБР перерахувало кілька способів, за допомогою яких криптокомпанії можуть захистити свої платформи від північнокорейських хакерів. Серед них – створення персональних унікальних механізмів перевірки, які можуть відфільтрувати підозрілих контактних осіб.
«Не зберігайте інформацію про криптовалютні гаманці — логіни, паролі, ідентифікатори гаманців, вихідні фрази, приватні ключі тощо — на пристроях, підключених до Інтернету. Уникайте проходження тестів перед працевлаштуванням або виконання коду на корпоративних ноутбуках або пристроях», – попереджає ФБР.
Увімкнення багатофакторної автентифікації (MFA), встановлення регулярних ротацій перевірок безпеки, обмеження доступу до внутрішньої документації, пов’язаної з мережею, і спрямування зв’язку, пов’язаного з бізнесом, також були перераховані ФБР як заходи безпеки, які компанії Web3 включають у свою діяльність.
«Якщо ви підозрюєте, що на вас або вашу компанію вплинула кампанія соціальної інженерії, негайно від’єднайте зачеплений пристрій чи пристрої від Інтернету. Залиште постраждалі пристрої увімкненими, щоб уникнути можливості втратити доступ до відновлюваних артефактів зловмисного програмного забезпечення», – додали в правоохоронних органах, також запропонувавши негайно повідомляти про такі підозри.
Цікаво, що це оголошення від ФБР сталося після серйозного злому індійської біржі WazirX минулого місяця, який, як повідомляється, був здійснений сумнозвісною північнокорейською групою хакерів Lazarus Group. Атака призвела до крадіжки 230 мільйонів доларів (приблизно 1900 крор рупій) із резервів WazirX.
У нещодавній розмові з Gadgets 360 співзасновник WazirX Нішал Шетті сказав: «Більшість дослідницького співтовариства стверджує, що шаблон збігається з групою Lazarus. У нас є один із найкращих дослідників у галузі, який каже, що шаблон точно збігається. Ми отримали деяку достовірну інформацію, що, ви знаєте, це ймовірно».