Grupul de hackeri nord-coreean Lazarus a furat 571 milioane de dolari în crypto monede

Cunoscutul grup de hackeri din Coreea de Nord, numit Lazarus, a reușit să fure peste jumătate de miliard de dolari în crypto monede. Potrivit unui articol publicat vineri de The Next Web, următorul raport anual al Group-IB (grup de securitate cibernetică) indică faptul că Lazarus a fost în spatele a 14 atacuri a schimburile de crypto monede din ianuarie 2017, suma totală a pagubei ridicându-se la 571 milioane de dolari.

Știrile susțin cererile oficialilor din Coreea de Sud, care au declarat în februarie că hackerii nord-coreeni ar fi furat sume de zeci de milioane de dolari în crypto monede în 2017. Serviciul Național de Informații al țării a declarat că înșelătoriile de tip phishing și alte metode de criminalitate au sustras zeci de miliarde din fondurile clienților. Autoritățile au examinat, de asemenea, dacă acești hackeri s-au aflat în spatele hack-ului din ianuarie al bursei Coincheck, care a pierdut peste 500 de milioane de dolari în crypto monede – deși Lazarus nu a fost menționat în mod specific.

Grupul IB indică, de asemenea, că 882 milioane de dolari în crypto monede au fost furate de la schimburi în perioada 2017-2018, potrivit unui rezumat al raportului obținut de sursa de știri. Furnizorul de securitate a declarat că numărul de atacuri care vizează schimburile de crypto monede este probabil să crească și mai mult, hackerii unor instituții financiare mai tradiționale, cum ar fi băncile, fiind atrași de spațiu cu câștiguri mari.

Citește și: O REȚEA DE CAFENELE DIN EUROPA A ÎNCEPUT SĂ ACCEPTE ȘI SĂ VÂNDĂ CRYPTO MONEDE

Rezumatul analizează, de asemenea, metodele pe care hackerii le utilizează pentru a-și efectua atacurile, spunând că phishing-ul, ingineria socială și programele malware sunt cele mai răspândite instrumente ale comerțului ilicit.

TNW a citat raportul potrivit căruia “phishingul cu sulițe” – care vizează persoane fizice sau organizații cu malware livrate prin intermediul unui atașament de e-mail – este “vectorul major al atacurilor” asupra rețelelor de întreprinderi: “După ce rețeaua locală a fost compromisă cu succes, hackerii navighează în rețeaua locală pentru a găsi posturi de lucru și servere utilizate pentru a lucra cu portofele private de crypto monede”.

Mai mult, spune Group-IB, hackerii au făcut cu 10% din fondurile ridicate de platformele ICO de la începutul anului 2017, cu phishingul cel mai comun mijloc de atac. Compania sugerează că investitorii care se îndreaptă prea mult se grăbeau să participe la vânzările simbolice fără a acorda o atenție suficientă securității lor, adesea căzând de trucuri, cum ar fi site-urile false. De exemplu, un astfel de investitor fals intenționat ar fi fost în marile ICO lansate de Telegram, raportate în martie. Grupul IB avertizeaza in continuare că bazinele de minare ar putea fi o țintă pentru hackeri, spunand ca aceștia ar putea declanșa atacuri de 51% pentru a prelua rețelele.