美國FBI和CSIA就朝鮮針對加密領域的網絡攻擊發出警告
美國網絡安全機構CISA認為,除非加密公司採取必要且簡單的措施來確保安全,否則來自朝鮮黑客的威脅不會消失。
美國網絡安全與基礎設施安全局(CISA)和美國聯邦調查局(FBI)發布了一份關於朝鮮政府支持的針對區塊鏈公司的網絡威脅的警告,以回應上個月發生的Ronin Bridge黑客事件。
4月18日,美國FBI和財政部聯合發布了這一警告,並對區塊鏈和加密公司提出了警告和緩解建議,以確保它們自己的業務免受黑客攻擊。
Lazarus並不是唯一一個被列為高級長期威脅(APT)的黑客組織,其他包括APT38、BlueNoroff和Stardust Chollima。CISA觀察到,這些組織和其他類似的組織將公告中所稱的“區塊鏈技術和加密貨幣行業的各種組織”作為攻擊對象,如交易所、去中心化金融(DeFi)協議和玩賺遊戲。
據Chainalysis的一份報告稱,2021年,他們的金庫中裝滿了4億美元被盜的加密貨幣基金。今年3月底,這些黑客攻擊了Ronin Bridge,從中提取了約6.2億美元的加密貨幣。
CSIA認為,盜竊率不會很快下降,因為一些組織正在使用魚叉式網絡釣魚和惡意軟件攻擊來竊取加密貨幣。它補充說:
“這些行為者可能會繼續利用加密貨幣技術公司、遊戲公司和交易所的漏洞來產生資金和洗錢,以支持朝鮮政權。”
該警告詳細描述了這些組織是如何使用AppleJeus等惡意軟件來攻擊區塊鏈和加密公司的,同時也提供了用戶如何降低自身和資金風險的建議。大多數建議都是常識性的安全程序,例如對私人帳戶使用多因素身份驗證,教育用戶了解常見的社會工程威脅,阻止新注冊的域名電子郵件,以及端點保護。
企業應採取的緩解策略清單要包括所有合理的建議,以確保其免受傷害。然而,CSIA認為,教育和意識到存在的威脅是最好的策略之一。
CSIA總結道:“具備網絡安全意識的工作團隊是防範網絡釣魚等社會工程技術的最佳手段之一。”
Cointelegraph中文作為區塊鏈新聞資訊平臺,所提供的資訊僅代表作者個人觀點,與Cointelegraph中文平臺立場無關,且不構成任何投資理財建議。請廣大讀者樹立正確的貨幣觀念和投資理念,切實提高風險意識。
鄭重聲明:本文版權歸原作者所有,轉載文章僅為傳播信息之目的,不構成任何投資建議,如有侵權行為,請第一時間聯絡我們修改或刪除,多謝。
富爸爸喊比特幣1300萬美元!力挺Michael Saylor預測:微策略是對的
受 惠於比特幣不斷屢創新高,上市公司比特幣持倉量霸主微策略(MicroStrategy)股價今年大...
Arthur Hayes:比特幣2025年底將25萬鎂!狗狗幣上看1美元
B itMEX 創辦人 Arthur Hayes 在近日 參與 Alpha First Podca...
避險需求暴增!黃金單周漲6%重返2712美元,會如何影響比特幣行情?
自 川普勝選以來,美元強勁升值,在選前不斷走高的金價反而開始疲軟,在 11 月中更跌至 2 個月新...
下周必關注|WalletConnect开放空投申領;Ethena將敲定“費用开關”相關參數(11.25-12.1)
下周重點預告 11 月 25 日 Zircuit 將於 11 月 25 日正式解除 ZRC 代幣的...
coincaso
文章數量
3483粉絲數
0