美國FBI和CSIA就朝鮮針對加密領域的網絡攻擊發出警告

2022-04-19 00:04:00

美國網絡安全機構CISA認為,除非加密公司採取必要且簡單的措施來確保安全,否則來自朝鮮黑客的威脅不會消失。

美國網絡安全與基礎設施安全局(CISA)和美國聯邦調查局(FBI)發布了一份關於朝鮮政府支持的針對區塊鏈公司的網絡威脅的警告,以回應上個月發生的Ronin Bridge黑客事件。

4月18日,美國FBI和財政部聯合發布了這一警告,並對區塊鏈和加密公司提出了警告和緩解建議,以確保它們自己的業務免受黑客攻擊。

Lazarus並不是唯一一個被列為高級長期威脅(APT)的黑客組織,其他包括APT38、BlueNoroff和Stardust Chollima。CISA觀察到,這些組織和其他類似的組織將公告中所稱的“區塊鏈技術和加密貨幣行業的各種組織”作為攻擊對象,如交易所、去中心化金融(DeFi)協議和玩賺遊戲。

據Chainalysis的一份報告稱,2021年,他們的金庫中裝滿了4億美元被盜的加密貨幣基金。今年3月底,這些黑客攻擊了Ronin Bridge,從中提取了約6.2億美元的加密貨幣。

CSIA認為,盜竊率不會很快下降,因為一些組織正在使用魚叉式網絡釣魚和惡意軟件攻擊來竊取加密貨幣。它補充說:

“這些行為者可能會繼續利用加密貨幣技術公司、遊戲公司和交易所的漏洞來產生資金和洗錢,以支持朝鮮政權。”

該警告詳細描述了這些組織是如何使用AppleJeus等惡意軟件來攻擊區塊鏈和加密公司的,同時也提供了用戶如何降低自身和資金風險的建議。大多數建議都是常識性的安全程序,例如對私人帳戶使用多因素身份驗證,教育用戶了解常見的社會工程威脅,阻止新注冊的域名電子郵件,以及端點保護。

企業應採取的緩解策略清單要包括所有合理的建議,以確保其免受傷害。然而,CSIA認為,教育和意識到存在的威脅是最好的策略之一。

CSIA總結道:“具備網絡安全意識的工作團隊是防範網絡釣魚等社會工程技術的最佳手段之一。”


Cointelegraph中文作為區塊鏈新聞資訊平臺,所提供的資訊僅代表作者個人觀點,與Cointelegraph中文平臺立場無關,且不構成任何投資理財建議。請廣大讀者樹立正確的貨幣觀念和投資理念,切實提高風險意識。

鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。

推薦文章

BTC波動率 : FOMC會議

關鍵指標 (香港時間 9 月 19 日凌晨 12 點 -> 中午 12 點): BTC/USD 現...

星球日報
4 8小時前

HTX成長學院:美聯儲降息50基點將會帶來哪些影響?

一、引言 2024 年 9 月 19 日,美聯儲宣布將聯邦基金利率下調 50 個基點至 4.75%...

星球日報
4 8小時前

預售超14萬部,速覽新一代Web3智能手機Solana Seeker

9 月 19 日,Solana Labs 旗下的 Solana Mobile 在新加坡的 TOKE...

星球日報
4 8小時前

深入分析World Liberty Financial的價值:特朗普競選經費劣勢下的新選擇

作者 : @Web3Mario(https://x.com/web3_mario) 摘要 :首先祝...

馬裏奧看Web3
4 8小時前

聚焦TOKEN2049:沉寂已久的加密市場有哪些新看點?

原文整理: flowie, ChainCatcher 9 月 18 日,Web3 最受矚目的年度峯...

星球日報
4 8小時前

DePIN專題報告:超過370個代幣上线,Helium用戶突破11萬大關

DePIN Helium | Glow | Livepeer | IoTeX | TADA E V...

星球日報
4 8小時前