КНДР: Последние новости

Корейская Народно-Демократическая Республика, КНДР — государство в Восточной Азии, широко известное под неофициальным названием Северная Корея. Расположено в северной части Корейского полуострова. Имеет сухопутную границу с Республикой Корея на юге (государства разделены демилитаризованной зоной), Китайской Народной Республикой на севере, Российской Федерацией на северо-востоке. С запада страна омывается Жёлтым морем, с востока — Японским морем.

ФБР: хакеры из Северной Кореи нацелились на поставщиков криптовалютных ETF

  • В ФБР опубликовали новое публичное предупреждение.
  • В нем сказано, что хакеры из КНДР нацелились на сотрудников криптокоммпаний и поставщиков ETF.
  • В агентстве считают, что злоумышленники используют сложные схемы с методиками социальной инженерии.

Хакеры Северной Кореи (КНДР) проводят тщательно разработанные и трудноотслеживаемые кампании, нацеленные на сотрудников DeFi-фирм и поставщиков криптовалютных ETF. Это следует из нового публичного предупреждения Федерального бюро расследований (ФБР).

Согласно этому документу, хакеры все чаще используют методы социальной инженерии. Эти схемы достаточно сложные, поэтому пострадать могут даже те пользователи, которые якобы разбираются в этой теме, считают в агентстве.

В заметке агентства также приводится приблизительное описание тактики хакеров. Она включает в себя следующие этапы:

  • предоперационная подготовка. Это поиск жертв, в том числе на платформах с резюме;
  • проработка индивидуального сценария, задача которого — завлечь человека. Для этого могут использоваться факты из биографии жертвы. Такие сценарии включают предложения работы или заработка;
  • создание фейковой личности. По мнению ФБР, хакеры могут использовать фото и данные человека, потенциально знакомого жертве.

Кроме того, в отчете изложен перечень «красных флагов», которые могут свидетельствовать о попытке кибератаки:

  • просьба загрузить фрагмент кода или постороннее ПО;
  • попытка навязать выполнение якобы тестового задания, которое заключается в развертывании неизвестных пакетов Node.js, PyPI, скриптов или репозиториев GitHub;
  • предложения о трудоустройстве от известных криптокомпаний с завышенными бонусами;
  • предложения касательно высокодоходных инвестиций от популярных лиц или брендов;
  • настойчивое требование об
технологии общество жертва кибератаки ETF

Sergey Khukharkin

incrypted.com

Все новости дня

Change privacy settings
На этой странице могут использоваться файлы cookie, если они требуются поставщику аналитики.