Mandiant: Северокорейская хакерская группа усиливает социальную инженерию против криптовалютных и финтех-компаний

По данным Cointelegraph, Mandiant, американская компания по кибербезопасности, связанная с Google Cloud, обнаружила, что группы, связанные с Северной Кореей, усиливают атаки социальной инженерии против криптовалют и финтех-компаний.

Группа угроз под кодовым названием UNC1069 использует семь коллекций вредоносного ПО, включая недавно обнаруженные SILENCELIFT, DEEPBREATH и CHROMEPUSH, предназначенные для сбора конфиденциальных данных и кражи цифровых активов. Злоумышленники использовали скомпрометированные аккаунты Telegram и фальшивые встречи в Zoom через сгенерированные ИИ дипфейковые видео. Mandiant отслеживает группу с 2018 года, но достижения в области ИИ помогли организации масштабировать её вредоносную деятельность с ноября 2025 года. В одном из инцидентов злоумышленник использовал аккаунт Telegram украденного основателя криптовалюты, чтобы инициировать контакт и заставить жертв выполнять инструкции по «устранению неполадок» с помощью скрытых команд с помощью так называемой атаки ClickFix.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

С 2026 года в сфере DeFi произошло 15 инцидентов безопасности с совокупными потерями более 137 миллионов долларов

С 2026 года в сфере децентрализованных финансов произошло по меньшей мере 15 инцидентов безопасности с совокупными потерями более 137 миллионов долларов. Основные потери сосредоточены в проектах Step Finance, Truebit, Resolv и других.

GateNews1ч назад

Gauntlet обсуждает с Resolv решение, казна платформы не пострадала от аномального увеличения предложения USR

Gauntlet ведет переговоры с Resolv о решениях и разрабатывает план компенсации. Платформа Gauntlet USD Alpha и её финансисты не пострадали от события выпуска USR, большинство казначейских счетов остаются стабильными, и только некоторые высокодоходные хранилища испытывают ограниченное влияние.

GateNews1ч назад

Индийская полиция арестовала основателя CoinDCX, платформа утверждает, что FIR инициирована самозванцем

Основателя индийской криптовалютной биржи CoinDCX арестовала полиция по подозрению в мошенничестве. Инцидент был инициирован жалобой страхового консультанта, который утверждал, что понес убытки на неофициальном веб-сайте. CoinDCX отрицает обвинения, заявляя, что мошенничество совершено поддельными веб-сайтами, и указывает, что они сообщили о множестве поддельных сайтов. Это уже второй случай полицейского вмешательства в компанию за последний год.

MarketWhisper2ч назад

HAWK мемкоин рухнул год назад, Hailey Welsh впервые говорит о травме и расследовании ФБР

Хейли Уэлш получила серьезную психологическую травму из-за краха мем-монеты HAWK. В 2024 году она помогала продвигать эту монету, но затем её рыночная стоимость упала на 91% с отметки 490 млн долларов. После расследования ФБР было установлено, что она не совершала никаких неправомерных действий, однако она столкнулась со смертельными угрозами и получила психологические повреждения. Несмотря на это, она подчеркивает важность вопроса о границах ответственности при продвижении криптоактивов.

MarketWhisper2ч назад

Resolv Labs планирует включить функцию выкупа USR до атаки 23 марта

Resolv Labs announced the activation of redemption functionality for pre-attack USR, scheduled to launch on March 23, with affected users needing to contact RDAL. The incident originated from a third-party attack, with underlying assets remaining unaffected. The company is currently tracking illegally minted USR and recommends that users suspend related transactions.

GateNews2ч назад

Мнение отрасли: рынки предсказаний, которыми может управлять один трейдер, не должны быть запущены для торговли

С ростом внимания к платформам прогнозирования на рынках в связи с выборами в США и геополитическими событиями возникают опасения, что дизайн контрактов может привести к искусственному манипулированию результатами, подорвав доверие к рынку. Особенно политические события на рынкам подвержены влиянию; рекомендуется установить стандарты для предотвращения манипулирования отдельными участниками.

GateNews2ч назад
комментарий
0/400
Нет комментариев