2026-02-11 10:23:56
Peretas Korea Utara menggunakan AI untuk deepfake Zoom dan menipu, perusahaan cryptocurrency mengalami serangan gabungan "social engineering + trojan" yang tepat sasaran
Pada 11 Februari, tim keamanan milik Google, Mandiant, mengungkapkan bahwa sebuah kelompok peretas yang terkait dengan Korea Utara sedang memanfaatkan video deepfake dan panggilan Zoom palsu untuk melancarkan serangan rekayasa sosial yang sangat disesuaikan terhadap industri mata uang kripto, serta melakukan pencurian aset dan data melalui penanaman berbagai malware.
Investigasi menunjukkan bahwa operasi ini diprakarsai oleh organisasi ancaman siber UNC1069. Kelompok ini telah aktif setidaknya sejak 2018 dan setelah tahun 2023 mengalihkan target dari keuangan tradisional ke bidang Web3, termasuk eksekutif perusahaan fintech kripto, pengembang perangkat lunak, dan pelaku modal ventura. Insiden ini bermula ketika akun Telegram seorang eksekutif industri diretas, dan penyerang menggunakan identitasnya untuk menghubungi target, membangun kepercayaan, lalu mengirim undangan rapat video palsu melalui Calendly.