Инвестиционная стратегия

Инсайдерская информация о глобальной операции по экстракции данных группы Лазарус из Северной Кореи

Инвестиционная стратегия
Inside the North Korean Lazarus Group’s global data exfiltration operation

Обзор недавней атаки группы Лазарус, поддерживаемой Северной Кореей, на технологические компании и криптовалютные фирмы во всем мире. Узнайте о методах, используемых хакерами, и последствиях для глобальной кибербезопасности.

Недавние исследования показывают, что группа Лазарус, поддерживаемая Северной Кореей, активно реализует глобальную кампанию по экстракции данных, нацеленную на технологические компании и криптовалютные фирмы. Эта кампания получила название Phantom Circuit и охватила периоды с ноября 2024 года по январь 2025 года. За это время группа атаковала более 1500 систем по всему миру, используя вредоносное программное обеспечение, внедренное в несколько «доверенных» приложений. Сообщается, что хакеры смогли затерять установленные на устройствах вредоносные программы, что обеспечивало им длительный доступ к системам и затрудняло обнаружение их действий. По словам Раяна Шерстобитовфа, старшего вице-президента по исследованию и разведке угроз STRIKE, данный способ работы позволяет добиться масштабного влияния и скрыть свои действия от киберзащитников.

Группа Лазарус начала данную кампанию с создания обширной сети командного и управляющего центра (C2), имитирования доменов и другой инфраструктуры, позволяющей оставаться незамеченной и нацеливаться на определенные группы жертв. В ходе кампании они создали несколько наборов C2-инфраструктуры и серверов, чтобы поддерживать скрытность и нацеливаться на нужные объекты. Например, в ноябре 2024 года группа атаковала 181 в основном европейских разработчика, а к декабрю количество жертв возросло до 284, причем большое внимание было уделено Индии и Бразилии. Атаки также касались нескольких других стран: в каждой из фаз кампании был зафиксирован как минимум один жертвенный случай из Австралии. В ходе анализа команды SecurityScorecard удалось детально изучить панель управления вредоносного ПО, что удивило экспертов, так как она обладала набором продвинутых возможностей.

Хакеры могли внимательно мониторить устройство жертвы, такие как имя ПК, операционная система и конфигурация системы, а также собирать URL-адреса, учетные данные и токены аутентификации. Кроме того, группа могла отслеживать временные метки взаимодействия пользователей. Вся платформа управлялась с использованием современных программных фреймворков. Примечательно, что значительная часть злонамеренного трафика была направлена через прокси-серверы, расположенные на российских IP-адресах, что делает анализ затруднительным и создает дополнительные препятствия для служб кибербезопасности. Сложность данной операции вызывает серьезные опасения.

Эксперты отметили, что уровень точности и настраиваемости платформы удивляет и указывает на преднамеренные усилия по управлению украденными данными в крупном масштабе с целью избежать обнаружения. В одной из сессий наблюдения была зафиксирована передача конфиденциальных данных и учетных данных в Dropbox, которая длилась более пяти часов. Эти новости подчеркивают, насколько серьезной становится угроза со стороны группы Лазарус. В условиях постоянно развивающихся технологий и растущей взаимосвязанности важно, чтобы компании и организации внедряли эффективные меры по защите своих данных и систем. Повышение осведомленности о киберугрозах и регулярное обновление систем безопасности могут помочь минимизировать негативные последствия таких атак.

Автоматическая торговля на криптовалютных биржах Покупайте и продавайте криптовалюты по лучшим курсам Privatejetfinder.com (RU)

Далее
OpenSea Says SEC Has Ceased Enforcement Action Into NFT Exchange - Law.com
Воскресенье, 23 Февраль 2025 OpenSea и SEC: Конец правоприменительных мер против NFT-экспорта

Разбор ситуации с OpenSea и решением SEC прекратить правоприменительные действия против платформы для обмена NFT.

As bitcoin soars, luxury brands consider accepting crypto payments - The Economic Times
Воскресенье, 23 Февраль 2025 Люкс-бренды начинают принимать криптовалюту: будущее платежей в биткойнах

Обзор тренда принятия криптовалюты роскошными брендами на фоне роста биткойна.

Best Monero (XMR) Exchanges | Easiest Ways to Sell Monero For USD - Latest Cryptocurrency Prices & Articles
Воскресенье, 23 Февраль 2025 Лучшие биржи Monero (XMR) и простые способы продажи Monero за USD

Узнайте о лучших биржах для торговли Monero (XMR) и самых простых способах продажи этой криптовалюты за доллары США. Мы предлагаем актуальную информацию о ценах, тенденциях и рекомендациях.

What Are Dual Investment Cross Crypto Pairs and How to Use It? - Binance
Воскресенье, 23 Февраль 2025 Что такое двойные инвестиции в крипто-пар и как их использовать?

Узнайте, что такое двойные инвестиции в крипто-пары на Binance, и как их использовать для достижения максимальной прибыли.

Ethereum Exchange - Swap Ethereum (ETH) with Lowest Fees - Changelly
Воскресенье, 23 Февраль 2025 Обмен Ethereum (ETH) с минимальными комиссиями на Changelly

Описание процесса обмена Ethereum (ETH) на Changelly с акцентом на низкие комиссии и удобство использования.

When Is The Right Time To Convert $ETH To $BTC? Executive's Move Divides Community - International Business Times
Воскресенье, 23 Февраль 2025 Когда лучше конвертировать $ETH в $BTC? Споры в криптосообществе

Разберемся, когда стоит обменивать Ethereum на Bitcoin и почему решение одного из руководителей вызвало разногласия в криптосообществе.

Japan Hesitates on Bitcoin Reserve, While US Debate Rages - Bitcoin.com News
Воскресенье, 23 Февраль 2025 Япония колебалась с резервами биткойнов, в то время как США продолжают обсуждение

Обзор ситуации с биткойном в Японии и США, анализ рисков и преимуществ, а также взгляд на будущее криптовалюты в обоих странах.