Расследование команды BitMEX выявило ряд вопиющих недоработок в операционной безопасности у известной северокорейской хакерской группы Lazarus. Одним из участников не был использован VPN при попытке фишинговой атаки на сотрудника компании, в результате чего удалось зафиксировать реальное местоположение — китайский Цзясин.
Хакер, представившись потенциальным партнером в сфере NFT, вышел на контакт через LinkedIn и попытался убедить сотрудника BitMEX запустить вредоносный проект с GitHub. Такие методы социальной инженерии уже стали «визитной карточкой» Lazarus.
Кроме того, исследователи получили доступ к Supabase — инструменту для развертывания баз данных, где хакеры хранили информацию. Анализ инфраструктуры позволил сделать вывод о разной квалификации участников: одни занимаются вербовкой и фишингом, другие — технической реализацией атак. Это может свидетельствовать о наличии модульной структуры внутри группировки.
Источник
Отказ от ответственности:
Отказ от ответственности: Вся информация, опубликованная в данном материале, носит
исключительно информационно-аналитический характер и не является индивидуальной
инвестиционной, финансовой, юридической или иной консультацией. Мнение авторов может не
совпадать с позицией редакции.
Материал подготовлен в соответствии с законодательством Российской Федерации и актуальными
нормативными актами на дату публикации. В связи с возможными изменениями в правовом
регулировании, редакция не несет ответственности за использование данной информации без
дополнительного самостоятельного анализа.
Если вы обнаружили несоответствия с законодательством или хотите предложить актуализацию
материала, свяжитесь с нами по адресу:
relis@cryptium.ru.
Нормативные акты
Федеральный закон от 24.07.2023 № 340-ФЗ «О цифровом рубле»
(ссылка).
Федеральный закон от 31.07.2020 № 259-ФЗ «О цифровых финансовых активах»
(ссылка).
Федеральный закон от 27.07.2006 № 149-ФЗ «Об информации…»
(ссылка).
Уголовный кодекс РФ, статьи 185.3, 185.6 — ответственность за манипулирование рынком
(ссылка).
0 комментариев к “BitMEX: Хакеры Lazarus допустили фатальные ошибки в безопасности”
Добавить комментарий