Mandiant: กลุ่มแฮกเกอร์เกาหลีเหนือกำลังเพิ่มความพยายามในการโจมตีทางสังคมวิศวกรรมต่อบริษัทคริปโตเคอเรนซีและบริษัทเทคโนโลยีการเงิน

ข่าว ChainCatcher รายงานโดย Cointelegraph บริษัทความปลอดภัยทางไซเบอร์ในสหรัฐอเมริกา Mandiant ซึ่งเป็นส่วนหนึ่งของ Google Cloud พบว่า กลุ่มอันตรายที่เชื่อมโยงกับเกาหลีเหนือกำลังเพิ่มความพยายามในการโจมตีทางสังคมต่อบริษัทคริปโตเคอร์เรนซีและเทคโนโลยีทางการเงิน

กลุ่มอันตรายนี้ (รหัส UNC1069) ได้ปล่อยชุดมัลแวร์เจ็ดชุด รวมถึง SILENCELIFT, DEEPBREATH และ CHROMEPUSH ซึ่งเป็นการค้นพบใหม่ โดยมีเป้าหมายเพื่อเข้าถึงข้อมูลลับและขโมยสินทรัพย์ดิจิทัล ผู้โจมตีใช้บัญชี Telegram ที่ถูกแฮ็กและวิดีโอปลอมที่สร้างด้วยปัญญาประดิษฐ์เพื่อหลอกลวงในการประชุม Zoom ปัจจุบันตั้งแต่ปี 2018 Mandiant ได้ติดตามกลุ่มนี้อยู่ แต่ความก้าวหน้าของปัญญาประดิษฐ์ช่วยให้กลุ่มนี้ขยายกิจกรรมอันตรายตั้งแต่เดือนพฤศจิกายน 2025 ในเหตุการณ์หนึ่ง ผู้โจมตีใช้บัญชี Telegram ของผู้ก่อตั้งคริปโตเคอร์เรนซีที่ถูกขโมยเพื่อเริ่มการติดต่อ และใช้การโจมตี ClickFix เพื่อชักชวนเหยื่อให้ดำเนินคำสั่ง “การแก้ไขข้อผิดพลาด” ที่ซ่อนคำสั่งอยู่

news.article.disclaimer

btc.bar.articles

XRPL Validator ส่งเสียงเตือนผู้ใช้ XRP เกี่ยวกับภัยคุกคามการหลอกลวงทางวิศวกรรมสังคม - U.Today

ตัวตรวจสอบ (validator) ของ XRP Ledger Vet เตือนชุมชน XRP หลังจากเหตุหลอกลวงแบบวิศวกรรมสังคมระบายเงินไปแล้ว 280 ล้านดอลลาร์จาก Drift Protocol ของ Solana โดยเน้นย้ำถึงความจำเป็นในการระมัดระวังและความตื่นตัวของผู้พัฒนาในท่ามกลางช่องโหว่ด้านคริปโตที่เพิ่มมากขึ้น

UToday30 นาที ที่แล้ว

ทนายความกล่าวว่าเหตุโจมตีของ Drift Protocol มูลค่า 280 ล้านดอลลาร์สหรัฐ อาจเข้าข่ายความประมาททางแพ่ง

ทนายความ Ariel Givner ระบุว่าเหตุโจมตีมูลค่า 280Mดอลลาร์ที่เกิดขึ้นกับ Drift Protocol อาจเข้าข่ายความประมาทเลินเล่อทางแพ่ง เนื่องจากไม่ได้ปฏิบัติตามขั้นตอนความปลอดภัยขั้นพื้นฐาน ผู้โจมตีได้วางแผนมาเป็นเวลา 6 เดือนโดยใช้ความสัมพันธ์ที่มีความไว้วางใจเพื่อขโมยอุปกรณ์ของนักพัฒนา และขณะนี้มีเอกสารโฆษณาการฟ้องคดีแบบกลุ่มต่อ Drift เผยแพร่ออกมาแล้ว

GateNews9 ชั่วโมง ที่แล้ว

AI กำลังทำให้ปัญหาความปลอดภัยของ crypto แย่ลงไปอีก ตามคำเตือนของ CTO ของ Ledger

แพลตฟอร์มคริปโต — และนักลงทุน — ได้ประสบกับการโจมตีของแฮกเกอร์และการแสวงหาผลประโยชน์มาเป็นเวลานาน และตอนนี้ ปัญญาประดิษฐ์ (AI) กำลังทำให้ภัยคุกคามนั้นแย่ลงไปอีก นั่นคือมุมมองของชาร์ลส์ กีเยอเมต์ ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยี (CTO) ที่ผู้ให้บริการกระเป๋าเงินคริปโตอย่าง Ledger ซึ่งกล่าวว่าเศรษฐศาสตร์ของความปลอดภัยทางไซเบอร์นั้นคือ

CoinDesk19 ชั่วโมง ที่แล้ว

Drift Protocol ถูกขโมย 285 ล้านดอลลาร์: แฮ็กเกอร์เกาหลีเหนือเตรียมการเป็นเวลา 6 เดือน โดยใช้ Durable Nonce เพื่อหลีกเลี่ยงลายเซ็นหลายรายการ

โซลานา เครือข่าย Drift Protocol ถูกแฮ็กโดยผู้ไม่หวังดีเมื่อวันที่ 1 เมษายน ส่งผลให้สูญเสียราว 285 ล้านดอลลาร์ และ TVL ลดลงอย่างรวดเร็ว การสอบสวนพบว่า ผู้โจมตีได้ดำเนินการแทรกซึมด้วยวิศวกรรมสังคมเป็นเวลานานถึง 6 เดือน โดยใช้ Durable Nonce เพื่อหลีกเลี่ยงลายเซ็นจำนวนมาก ซึ่งสะท้อนให้เห็นถึงภัยคุกคามระดับรัฐต่อ DeFi และจุดประกายข้อสงสัยเกี่ยวกับความเร็วในการตอบสนองของ Circle

ChainNewsAbmedia20 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น