FBI và CSIA cảnh báo các công ty crypto về cuộc tấn công của hacker Triều Tiên

Cuộc tấn công nhằm vào các công ty blockchain để đối phó với vụ hack cầu nối Ronin vào tháng trước. 

Cơ quan Kiểm định Hệ thống thông tin (CISA) và FPI đã đưa ra lời cảnh báo về cuộc tấn công mạng do chính phủ Triều Tiên bảo trợ. Cuộc tấn công nhằm vào các công ty blockchain để đối phó với vụ hack cầu nối Ronin vào tháng trước. 

Cảnh báo được đưa ra vào, ngày 18 tháng 4, cùng với việc FBI và Bộ Tài chính Hoa Kỳ có những cảnh báo và lời khuyên cho các công ty blockchain và tiền mã hoá để đảm bảo hoạt động của chính họ vẫn an toàn trước hacker. 

Hacker triều tiên nhắm mục tiêu vào crypto

Lazarus không phải là nhóm hacker duy nhất được xếp vào danh sách tấn công lâu dài (APT). Bao gồm trong số các Lazarus là APT38, BlueNoroff và Stardust Chollima.

Các nhóm này và những nhóm khác thường nhắm mục tiêu vào “các tổ chức trong ngành công nghệ blockchain và tiền mã hoá”, chẳng hạn như sàn giao dịch, giao thức tài chính phi tập trung ( DeFi ) và game NFT.

Xem thêm: Mạng Ronin của Axie Infinity bị tấn công, hơn 600 triệu USD "không cánh mà bay"

Theo một báo cáo từ Chainalysis , những nỗ lực của nhóm hacker nổi tiếng này đã lấp đầy kho bạc của mình hơn 400 triệu USD tiền mã hóa bị đánh cắp vào năm 2021. Và Lazarus cũng chính là nhóm hacker đứng sau vụ Ronin Bridge với khoảng 620 triệu USD bằng tiền mã hoá bị đánh cắp vào cuối tháng 3.

FBI cảnh báo các cuộc tần công crypto từ hacker Triều Tiên

CSIA không tin rằng tỷ lệ trộm cắp sẽ giảm xuống bất cứ lúc nào khi nhóm này tiếp tục sử dụng hành vi trộm cắp và phần mềm độc hại để ăn cắp tiền điện tử. "Các nhóm hacker này có thể sẽ tiếp tục khai thác các lỗ hổng của các công ty công nghệ tiền ảo, công ty ga,e và sàn giao dịch để tạo ra và rửa tiền nhằm hỗ trợ chế độ Bắc Triều Tiên", CSIA cho biết.

Hacker Triều Tiên nhắm vào các công ty crypto

Xem thêm: FBI cáo buộc nhóm hacker khét tiếng của Triều Tiên đứng sau vụ tấn công Axie Infinity

Mặc dù cảnh báo đi vào chi tiết hơn về chính xác cách các nhóm này sử dụng phần mềm độc hại như AppleJeus để nhắm mục tiêu vào các công ty blockchain và tiền điện tử, họ cũng đưa ra các đề xuất về cách người dùng có thể giảm thiểu rủi ro cho bản thân và tiền của người dùng. Hầu hết các đề xuất là các quy trình bảo mật thông thường như sử dụng xác thực đa yếu tố trên tài khoản cá nhân, giáo dục người dùng về các mối đe dọa kỹ thuật xã hội phổ biến, chặn email miền mới đăng ký và bảo vệ điểm cuối.

Danh sách các chiến lược giảm nhẹ mà các công ty nên thực hiện để đảm bảo họ an toàn khỏi bị tổn hại bao gồm tất cả các đề xuất hợp lý, tuy nhiên, CSIA tin rằng giáo dục và nhận thức về mối đe dọa hiện hữu là một trong những chiến lược tốt nhất.

Bài liên quan

Bài đọc nhiều nhất

Bài mới trong ngày

Nintendo xóa hơn 400 kho mã nguồn trình giả lập Switch trên GitHub

Nintendo xóa hơn 400 kho mã nguồn trình giả lập Switch trên GitHub

Khoa NguyenNguyễn Tiến Khoa

Nintendo tiếp tục đẩy mạnh cuộc chiến pháp lý với các dự án giả lập Nintendo Switch khi gửi hàng loạt thông báo DMCA đến GitHub, dẫn đến hơn 400 kho mã nguồn bị gỡ trong một chiến dịch diễn ra chỉ trong một ngày. Đợt xử lý mới nhắm đến nhiều dự án và bản fork của các trình giả lập Switch như Yuzu, Suyu và Skyline.

Game Online
Nữ ca sĩ Ado khiến người hâm mộ phấn khích: Lần đầu tiên thử sức chơi siêu phẩm kinh dị "Silent Hill f" trên sóng Livestream

Nữ ca sĩ Ado khiến người hâm mộ phấn khích: Lần đầu tiên thử sức chơi siêu phẩm kinh dị "Silent Hill f" trên sóng Livestream

hoanlagvnDũng Nhỏ TT

Một sự kiện giao thoa đầy bất ngờ giữa âm nhạc đỉnh cao và làng game kinh dị vừa chính thức được công bố, khiến cộng đồng mạng toàn cầu không khỏi xôn xao. Nữ ca sĩ trẻ đình đám hàng đầu Nhật Bản Ado mới đây đã thông báo kế hoạch phát sóng trực tiếp (livestream) trải nghiệm tựa game kinh dị sinh tồn "Silent Hill f" của hãng Konami ngay trên kênh YouTube cá nhân của mình.

Giải trí
Anime "Cô mèo nghiện thuốc lá" (Chainsmoker Cat) bị "tuýt còi" tại Hồng Kông do để lộ nhãn hiệu thuốc lá đời thực

Anime "Cô mèo nghiện thuốc lá" (Chainsmoker Cat) bị "tuýt còi" tại Hồng Kông do để lộ nhãn hiệu thuốc lá đời thực

hoanlagvnDũng Nhỏ TT

Một diễn biến pháp lý đáng chú ý vừa xảy ra đối với thị trường phát hành phim hoạt hình tại khu vực châu Á. Nền tảng phát sóng trực tuyến Animation Crazy (Đài Loan) đã phải ra quyết định tạm ngừng phân phối bộ anime hài "Yani Neko" (Chainsmoker Cat / Cô mèo nghiện thuốc lá) tại thị trường Hồng Kông (Trung Quốc), ngay sau khi nhận được văn bản cảnh báo chính thức từ Sở Y tế địa phương về hành vi vi phạm lệnh cấm quảng cáo các sản phẩm thuốc lá trên không gian mạng.

Giải trí
Lên đầu trang