عبارت “[post_title]” در فارسی به صورت «[post_title]» ترجمه میشود. اگر منظور شما ترجمه عبارت خاصی است، لطفاً متن دقیق را وارد کنید تا بتوانم به درستی ترجمه کنم.
![عبارت "[post_title]" در فارسی به صورت «[post_title]» ترجمه میشود. اگر منظور شما ترجمه عبارت خاصی است، لطفاً متن دقیق را وارد کنید تا بتوانم به درستی ترجمه کنم. BitMEX discovers cybersecurity lapses in North Korea hacker group](https://cryptoiq.amoozesh-forex.ir/storage/2025/05/عبارت-post_title-در-فارسی-به-صورت-post_title-ترجمه-میشود-اگر-780x470.jpeg)
تیم امنیتی صرافی کریپتو BitMEX خلأهایی را در امنیت عملیاتی گروه لازاروس، یک شبکهی سایبری تحت حمایت دولت کره شمالی (DPRK)، پس از یک بررسی عملیات مقابلهای با این سازمان کشف کرد که آدرسهای آیپی، یک پایگاه داده و الگوریتمهای ردیابی مورد استفاده توسط این گروه مخرب را افشا نمود.
محققان امنیتی این صرافی میگویند احتمال قوی وجود دارد که حداقل یک هکر بهطور تصادفی آدرس آیپی واقعی خود را فاش کرده باشد، که موقعیت واقعی هکر را در جیاشینگ، چین نشان میدهد.
علاوه بر این، محققان BitMEX اظهار داشتند که توانستهاند به یک نمونه از پایگاه داده Supabase دسترسی پیدا کنند، پلتفرمی برای استقرار آسان پایگاه دادهها با رابطهای ساده برای برنامهها، که توسط گروه هکری مورد استفاده قرار میگیرد.
براساس این گزارش، تحلیل نشان داد که بین تیمهای مهندسی اجتماعی کممهارت گروه که برای ورود قربانیان بیخبر به دانلود نرمافزارهای مخرب طراحی شدهاند و تعامل با آسیبپذیریهای کدی پیچیده که توسط هکرهای با فناوری پیشرفته توسعه یافتهاند، عدم تقارن قابل توجهی وجود دارد.
این عدم تقارن نشان میدهد که سازمان هکری وابسته به دولت کره شمالی به زیرگروههای جداگانه تقسیم شده است، با سطحهای مختلف قابلیت تهدید که برای کلاهبرداری از کاربران با هم همکاری میکنند، تیم BitMEX گفت.
این گزارش در پی مجموعهای از رخدادهای هک با صدای بلند، کلاهبرداریهای مهندسی اجتماعی و نفوذ به شرکتهای بلاکچین و فناوری که به گروه لازاروس و دیگر عوامل وابسته به کره شمالی نسبت داده میشود، منتشر شده است.
مرتبط: جاسوس کره شمالی اشتباه کرد و ارتباطاتش را در مصاحبه شغلی جعلی فاش کرد
سازمانهای فدرال اجرای قانون و دولتها به بررسی گروه لازاروس هشدار میدهند
سازمانهای اجرایی قوانین فدرال و دولتها در سراسر جهان فعالیت هکرهای مرتبط با DPRK را به طور فزایندهای بررسی میکنند و درباره تعدادی از استراتژیهای معمول کلاهبرداری که این بازیگران تهدید به کار میبرند، هشدار میدهند.
در سپتامبر ۲۰۲۴، اداره تحقیقات فدرال ایالات متحده (FBI) درباره کلاهبرداریهای مهندسی اجتماعی انجام شده توسط گروه تحت حمایت DPRK هشدار داد، از جمله تلاشهای فیشینگ که کاربران کریپتو را با پیشنهادات شغلی جعلی هدف قرار دادهاند.
دولتهای ژاپن، آمریکا و کره جنوبی در ژانویه ۲۰۲۵ این هشدار FBI را تکرار کردند و فعالیت هکری را به عنوان تهدیدی برای نظام مالی توصیف نمودند.
گزارش اخیر بلومبرگ پیشنهاد کرد که رهبران جهان ممکن است در نشست آینده گروه هفت (G7) تهدید گروه هکری لازاروس و راهکارهایی برای کاهش خسارات ناشی از سازمان وابسته به DPRK را مورد بحث قرار دهند.
مجله: اکسپلویت محبوب گروه لازاروس فاش شد — تحلیل هکهای کریپتو