Глобальная кибервойна? Северная Корея, возможно, финансирует хакеров для кражи криптовалют на Западе.

Последнее обновление: 08/09/2023
Глобальная кибервойна: Северная Корея, возможно, финансирует хакеров для кражи криптовалют на Западе.

Комплексный анализ показателей вовлеченности (ПВ) в связи с недавним взломом JumpCloud Были обнародованы улики, указывающие на причастность группировок. Финансируется государством Северной Кореи..

Расследование, проведенное охранной компанией SentinelOne, указал на сходство с предыдущей атакой, направленной против 3CX.Это указывает на опасную стратегию цепных атак. Новости об этой связи усилили опасения по поводу рисков, связанных с финансированием и поддержкой пиратских групп со стороны государств в геополитических целях.

По имеющимся данным, Северная Корея финансирует хакеров для кражи криптовалют.

По имеющимся данным, Северная Корея финансирует хакеров для кражи криптовалют.

Компания JumpCloud, облачная платформа для управления идентификацией и доступом, сообщила на прошлой неделе, что стала объектом сложной атаки, совершенной неустановленным злоумышленником, предположительно спонсируемой государством. Расследование SentinelOne пролило свет на возможный источник этих атак.подчеркивая причастность киберпреступных групп, получающих государственную поддержку из Северной Кореи.

Исследовательская группа SentinelOne отметила высокую креативность и стратегическую осведомленность северокорейских злоумышленников в их тактике атак. По всей видимости, они сосредоточены на проникновении в среды разработки, чтобы получить доступ к инструментам и сетям, которые позволят им расширить возможности для атак.Вызывает тревогу тот факт, что перед совершением краж с целью получения финансовой выгоды эти хакеры осуществляют многоуровневые вторжения в цепочку поставок.

Помимо JumpCloud, еще одна компания, занимающаяся кибербезопасностью, CrowdStrike, также выявила связи с Северной Кореей в мире кибератак. Согласно сообщениям Reuters, компания CrowdStrike приписала атаку северокорейской группировке, известной как Labyrinth Chollima., подгруппа в составе печально известной группы Лазаря.

Ещё большее беспокойство вызывает связь этих кибератак с кражей криптовалюты. Согласно сообщениям информационных агентств, Проникновение в JumpCloud послужило «трамплином» для атак на криптовалютные компании.Это указывает на попытку получения незаконного дохода для страны, находящейся под санкциями. Связь с криптовалютным сектором влечет за собой серьезные последствия для финансовой безопасности и глобальной экономической стабильности.

Кроме того, эта серия кибератак со стороны Северной Кореи, по всей видимости, связана с малоинтенсивной кампанией социальной инженерии, направленной против сотрудников технологических компаний. Компания GitHub выявила фишинговую кампанию, нацеленную на личные учетные записи сотрудников в ключевых секторах экономики.например, блокчейн, криптовалюты, онлайн-азартные игры и кибербезопасность. Взлом этих аккаунтов может позволить хакерам получить доступ к конфиденциальной информации и расширить свою сеть атак.

Это не первый случай, когда правительство финансирует кибератаки.

Опасность того, что страна поддерживает и финансирует пиратские группировки в своих геополитических интересах, огромна. Помимо экономических и финансовых последствий кражи криптовалюты и киберпреступности, это также может оказать значительное влияние на международные геополитические отношения. Кибератаки, спонсируемые государством, могут вызывать дипломатическую напряженность и провоцировать ответные меры со стороны других стран.что может привести к эскалации конфликтов.

Однако это не первый подобный случай. Самый известный и широко распространенный случай — это случай, когда... Эдвард Сноуденачто не связано с кибератакой, спонсируемой правительством, но связано с ней. Он разоблачил масштабные операции по слежке, проводимые Агентством национальной безопасности США (АНБ).Ниже мы приводим еще несколько случаев участия правительств в спорных киберпреступлениях:

  • Stuxnet (США и Израиль)Stuxnet — это высокотехнологичная кибератака, обнаруженная в 2010 году, целью которой были промышленные системы управления, в частности, ядерные центрифуги в Иране. Считается, что за эту атаку несут ответственность США и Израиль с целью сорвать ядерную программу Ирана.
  • Убежище 7 (США)В 2017 году WikiLeaks опубликовал серию утечек, раскрывших инструменты и возможности кибершпионажа, используемые ЦРУ в рамках программы, известной как Vault 7. Эти утечки показали методы скрытого наблюдения и их потенциальные последствия для неприкосновенности частной жизни людей.
  • Группа «Уравнение» (США)В 2015 году хакерская группа, известная как «Теневые брокеры», опубликовала серию инструментов и эксплойтов, принадлежащих высокоразвитой группе кибершпионажа под названием «Группа уравнения». Предполагается, что эта группа связана с Агентством национальной безопасности США (АНБ).
  • Подразделение 61398 (Китай)Китай обвиняют в спонсировании различных видов кибершпионажа и кибератак, включая дело подразделения 61398, которое, как полагают, является подразделением Народно-освободительной армии Китая и участвует в кибердеятельности, направленной против иностранных целей.
  • APT10 (Китай)APT10, также известная как Stone Panda, — это китайская группа кибершпионажа, связанная с кибершпионажем и кражей интеллектуальной собственности в компаниях и государственных учреждениях ряда стран.
  • Фэнси Беар (Россия)Fancy Bear, также известная как APT28, — это связанная с Россией группа кибершпионажа, обвиняемая в проведении кибератак, направленных против различных стран и организаций, включая политические выборы и правительственные учреждения.

Эти случаи показывают, как Кибератаки и кибершпионаж используются некоторыми правительствами в качестве инструментов для продвижения своих стратегических и геополитических интересов.Кибердеятельность правительств представляет собой серьезную угрозу безопасности и конфиденциальности в цифровую эпоху и подчеркивает важность установления четких норм и правил в области кибербезопасности на международном уровне.

🔥ПРИСОЕДИНЯЙТЕСЬ🔥 К НОВОМУ СООБЩЕСТВУ IP@P! ЗАРЕГИСТРИРУЙТЕСЬ ЗДЕСЬ!

темы

Автор: Марио Хосе

Получив образование в области журналистики со специализацией на журналистских расследованиях, я стремлюсь к истине во всем. В настоящее время полностью сосредоточен на технологиях, вычислительной технике и интернете.

Главные новости