צוות DeBridge מסכל מתקפת סייבר אפשרית של Lazarus Group

המנות העיקריות

  • DeBridge Finance הדיפה אתמול מתקפת סייבר, לפי המייסד השותף אלכס סמירנוב.
  • אופן הפעולה מצביע על כך שהישות מאחורי ניסיון ההתקפה עשויה להיות סינדיקט הפריצה הצפון קוריאני Lazarus Group.
  • Lazarus Group הוא ארגון הפשע האחראי על פריצת גשר רונין בסך 550 מיליון דולר של Axie Infinity.

שתף את המאמר הזה

ארגון הפריצה הצפון קוריאני לזארוס גרופ עומד מאחורי מתקפת סייבר כושלת על deBridge Finance אתמול.

סגור שיחה

חשד לניסיון פריצה נמנע.

מייסד שותף של DeBridge Finance, אלכס סמירנוב פורסם בטוויטר היום כי צוות הפרוטוקול היה מושא לניסיון מתקפת סייבר שייתכן שהונדס על ידי סינדיקט הפריצה הצפון קוריאני Lazarus Group.

לדברי סמירנוב, כמה מחברי צוות deBridge קיבלו אתמול מיילים עם קובצי PDF שצורפו אליהם בשם "התאמות שכר חדשות". הורדת הקובץ ושליחת פרטי הסיסמה הייתה משחררת וירוס לאיסוף נתונים במחשבים שנפגעו, ואז הווירוס היה משדר נתונים שנאספו ל"מרכז פיקוד של תוקף". 

סמירנוב טענות כותרות ה-PDF, "התאמות שכר חדשות", שימשו את האקרים של Lazarus Group בהתקפות סייבר קודמות; הוא גם הזהיר את כל הצוותים ב-Web3 לשמור על מעקב אחר התקפות דומות, מתוך אמונה שהקמפיין "נפוץ". פרוטוקול deBridge עצמו לא הושפע מניסיון התקפת הסייבר, הבטיח סמירנוב.

קבוצת לזרוס הפכה לשמצה במרץ בגלל מנצל גשר רונין של Axie Infinity תמורת 550 מיליון דולר, הפריצה הגדולה ביותר בתולדות הקריפטו. לדברי מייסד DeFiance Capital, ארתור צ'ונג, קבוצת לזרוס היא רק אחת ממספר סינדיקטי פריצה צפון קוריאנים בחסות המדינה, שנמצאות כיום מיקוד מרחב הקריפטו; צ'ונג מאמין ש"כל הארגונים הבולטים" בתעשייה נמצאים בסיכון. חברת אבטחת הסייבר קספרסקי הדהדה את אזהרותיו של צ'ונג, תביעה שקבוצה אחרת בשם BlueNoroff מכוונת לחברות סטארט-אפ קריפטו.

קבוצות פריצה צפון קוריאניות השתמשו גם במטבעות קריפטוגרפיים בהתקפות של תוכנות כופר נגד מגזרים אחרים בכלכלה. בחודש שעבר, משרד המשפטים האמריקאי גבה 500,000 דולר מהאקרים צפון קוריאנים שאילצו שני בתי חולים בארה"ב לשלוח כספי כופר בביטקוין להחזיר גישה לשרתים שלהם.

גילוי נאות: בזמן כתיבת שורות אלה, מחבר היצירה החזיק ב-ETH ובמספר מטבעות קריפטוגרפיים אחרים. 

שתף את המאמר הזה

מקור: https://cryptobriefing.com/debridge-team-foils-possible-lazarus-group-cyberattack/?utm_source=feed&utm_medium=rss