وبلاگ

عبارت “[post_title]” در فارسی به صورت «[post_title]» ترجمه می‌شود. اگر منظور شما ترجمه عبارت خاصی است، لطفاً متن دقیق را وارد کنید تا بتوانم به درستی ترجمه کنم.

تیم امنیتی صرافی کریپتو BitMEX خلأهایی را در امنیت عملیاتی گروه لازاروس، یک شبکه‌ی سایبری تحت حمایت دولت کره شمالی (DPRK)، پس از یک بررسی عملیات مقابله‌ای با این سازمان کشف کرد که آدرس‌های آی‌پی، یک پایگاه داده و الگوریتم‌های ردیابی مورد استفاده توسط این گروه مخرب را افشا نمود.

محققان امنیتی این صرافی می‌گویند احتمال قوی وجود دارد که حداقل یک هکر به‌طور تصادفی آدرس آی‌پی واقعی خود را فاش کرده باشد، که موقعیت واقعی هکر را در جیاشینگ، چین نشان می‌دهد.

علاوه بر این، محققان BitMEX اظهار داشتند که توانسته‌اند به یک نمونه از پایگاه داده Supabase دسترسی پیدا کنند، پلتفرمی برای استقرار آسان پایگاه داده‌ها با رابط‌های ساده برای برنامه‌ها، که توسط گروه هکری مورد استفاده قرار می‌گیرد.

BitMEX, North Korea, Cybersecurity, Hacks, Lazarus Group
تیم امنیتی BitMEX گفت که یکی از هکرها احتمالاً آدرس آی‌پی واقعی خود را به‌طور تصادفی پس از عدم استفاده منظم از VPN که معمولاً برای مخفی کردن آی‌پی استفاده می‌شود، فاش کرد. منبع: BitMEX

براساس این گزارش، تحلیل نشان داد که بین تیم‌های مهندسی اجتماعی کم‌مهارت گروه که برای ورود قربانیان بی‌خبر به دانلود نرم‌افزارهای مخرب طراحی شده‌اند و تعامل با آسیب‌پذیری‌های کدی پیچیده که توسط هکرهای با فناوری پیشرفته توسعه یافته‌اند، عدم تقارن قابل توجهی وجود دارد.

این عدم تقارن نشان می‌دهد که سازمان هکری وابسته به دولت کره شمالی به زیرگروه‌های جداگانه تقسیم شده است، با سطح‌های مختلف قابلیت تهدید که برای کلاهبرداری از کاربران با هم همکاری می‌کنند، تیم BitMEX گفت.

BitMEX, North Korea, Cybersecurity, Hacks, Lazarus Group
تعداد عفونت‌های جدید بدافزاری که توسط هکرهای لازاروس در دوره مشاهده ایجاد شده است. منبع BitMEX

این گزارش در پی مجموعه‌ای از رخدادهای هک با صدای بلند، کلاهبرداری‌های مهندسی اجتماعی و نفوذ به شرکت‌های بلاک‌چین و فناوری که به گروه لازاروس و دیگر عوامل وابسته به کره شمالی نسبت داده می‌شود، منتشر شده است.

مرتبط: جاسوس کره شمالی اشتباه کرد و ارتباطاتش را در مصاحبه شغلی جعلی فاش کرد

سازمان‌های فدرال اجرای قانون و دولت‌ها به بررسی گروه لازاروس هشدار می‌دهند

سازمان‌های اجرایی قوانین فدرال و دولت‌ها در سراسر جهان فعالیت هکرهای مرتبط با DPRK را به طور فزاینده‌ای بررسی می‌کنند و درباره تعدادی از استراتژی‌های معمول کلاهبرداری که این بازیگران تهدید به کار می‌برند، هشدار می‌دهند.

در سپتامبر ۲۰۲۴، اداره تحقیقات فدرال ایالات متحده (FBI) درباره کلاهبرداری‌های مهندسی اجتماعی انجام شده توسط گروه تحت حمایت DPRK هشدار داد، از جمله تلاش‌های فیشینگ که کاربران کریپتو را با پیشنهادات شغلی جعلی هدف قرار داده‌اند.

دولت‌های ژاپن، آمریکا و کره جنوبی در ژانویه ۲۰۲۵ این هشدار FBI را تکرار کردند و فعالیت هکری را به عنوان تهدیدی برای نظام مالی توصیف نمودند.

گزارش اخیر بلومبرگ پیشنهاد کرد که رهبران جهان ممکن است در نشست آینده گروه هفت (G7) تهدید گروه هکری لازاروس و راهکارهایی برای کاهش خسارات ناشی از سازمان وابسته به DPRK را مورد بحث قرار دهند.

مجله: اکسپلویت محبوب گروه لازاروس فاش شد — تحلیل هک‌های کریپتو

Source link

تحریریه کریپتو آی کیو

نوشته های مشابه

دکمه بازگشت به بالا