Екипът на Debridge провали потенциална кибератака на Lazarus Group

  • Lazarus Group от Северна Корея е под съмнение.
  • Кибератаката срещу Дебридж е предотвратена.
  • BlueNorff се насочва и към кибер пространството.

Lazarus group, група за киберпрестъпления, управлявана в севернокорейския щат, е заподозряна за опит за кибератака срещу deBridge Finance в четвъртък.

Предотвратена е неуспешна кибератака на групата Lazarus от Северна Корея.

В петък съоснователят на протокола за прехвърляне на ликвидност, DeBridge, Алекс Смирнов, туитна, че кибер атака се е постарал в екипа на компанията. Атаката може да се ръководи от Lazarus Group, киберпрестъпна мафия в Северна Корея.

Много членове на екипа на протокола получиха имейл с свързан PDF файл със заглавие „Нови корекции на заплатите“. След като изтеглите този файл и предоставите информация, свързана с паролата, може да пусне вирус на компютрите и в резултат на това вирусът ще прехвърли всички събрани данни от този компютър в команден офис на хакер. Според подробностите от съоснователя.

Хакерската група Lazarus беше зле известна в крипто индустрията, след като хакна $550 милиона от моста Ronin на Axie Infinity. 

Основателят на DeFinance Capital Артър Чеонг заяви, че севернокорейската киберпрестъпна група Lazarus е единствената група хакери, които атакуват крипто индустрията. Основателят е силно убеден, че добре известните компании в крипто пространството са изложени на висок риск. 

BlueNoroff атакува кибер пространството.

Kaspersky, компания за киберсигурност, цитира предупреждението на Cheong и обяви, че още една група, известна като BlueNoroff, също атакува крипто пространството.

Киберпрестъпниците от Северна Корея са използвали виртуални валути в криптовирусни атаки срещу друго подразделение на финансовата система. През юли Министерството на правосъдието на Съединените щати получи обратно 500,000 XNUMX долара от севернокорейски киберпрестъпници, които са оказали натиск върху две болници в Съединените щати да дават подкупи в биткойни, за да получат обратно достъп до техните сървъри.

Мнение на Дейвид Шюд

Главният оперативен директор на Holborn, компания за сигурност на блокчейн, Дейвид Шуед, спомена, че тези видове атаки са доста често срещани. Зависи от предизвикателния характер на публиката, като именувате файловете с всичко, което ще подразни интереса им, като например подробности, свързани със заплатата им.

„Ние сме изправени пред много атаки от този тип, особено атакуващи блокчейн фирми предвид повишените залози поради непроменливостта на blockchain плащания“, добави Швед.

Нанси Дж. Алън
Последни публикации от Нанси Дж. Алън (виж всички)

Източник: https://www.thecoinrepublic.com/2022/08/06/debridge-team-fails-potential-lazarus-group-cyberattack/