Le FBI relie 1,5 milliard de dollars de piratage de recours au groupe de Lazare en Corée du Nord

Le FBI relie 1,5 milliard de dollars de piratage de recours au groupe de Lazare en Corée du Nord

Le Federal Bureau of Investigation (FBI) a officiellement attribué la récente cyberattaque de 1,5 milliard de dollars sur l'échange de crypto-monnaie par le groupe de Lazare parrainé par l'État de la Corée du Nord. L'attaque, survenue le 21 février, a vu des pirates infiltrer l'un des portefeuilles froids de Bybit et voler plus de 41 000 ETH.

Cette violation a ajouté à une liste croissante de crampons de crypto-monnaie de haut niveau orchestrés par des entités de piratage nord-coréennes.

Les autorités américaines sont une alarme une alarme sur les crispo de la Corée du Nord

Dans un avis conjoint de cybersécurité (CSA) publié par le FBI, la Cybersecurity and Infrastructure Security Agency (CISA) et le Département du Trésor américain, les autorités ont mis en garde contre les cyber-risques croissants posés par les groupes avancés de menace persistante (APT) soutenus par la Corée du Nord.

Le groupe Lazare, également connu sous des alias tels que l'APT38, le Bluenoroff et la Stardust Chollima, mène des échanges de cyber depuis au moins 2020.

L'avis a décrit les tactiques du groupe, qui comprennent l'ingénierie sociale, les campagnes de espionnage et le déploiement des applications de crypto-monnaie trojanisées pour infiltrer les réseaux et exfiltrer les fonds.

Selon les autorités américaines, les pirates nord-coréens utilisent des souches de logiciels malveillants sophistiquées, y compris les logiciels malveillants d'Applejeus notoires, pour compromettre les plates-formes de crypto-monnaie. Ces cyber-acteurs exploitent fréquemment les vulnérabilités dans les sociétés de technologie financière et les infrastructures de blockchain pour blanchir les actifs numériques volés, rendant finalement les fonds vers le régime nord-coréen.

«TraderTraitor»

Le piratage de Bybit suit un modèle familier, les attaquants utilisant des tactiques de recrutement trompeuses pour attirer les employés dans le téléchargement des applications de trading compromises, appelées «TraderTraitor». Ces applications sont conçues avec JavaScript multiplateforme et Node.js pour les faire paraître légitimes mais contiennent des logiciels malveillants cachés qui permet aux attaquants d'obtenir un accès non autorisé aux clés privées et de lancer des transactions frauduleuses de blockchain.

Les opérations de cyber-vol de la Corée du Nord qui continuent de dégénérer, le gouvernement américain a réitéré son engagement à lutter contre les activités illicites dans le secteur de la crypto-monnaie. Le FBI exhorte les entreprises de crypto-monnaie à renforcer les mesures de cybersécurité, à surveiller les indicateurs de compromis (CIO) et à mettre en œuvre des protocoles de sécurité robustes pour atténuer les risques associés aux cyber-menaces soutenues par le nord.

Offre spéciale (parrainé)

Binance GRATUIT 600 $ (Cryptopotato Exclusive): Utilisez ce lien pour enregistrer un nouveau compte et recevoir une offre de bienvenue exclusive de 600 $ sur Binance (tous les détails).

Offre limitée pour les lecteurs de cryptopotates chez Bybit: Utilisez ce lien pour enregistrer et ouvrir une position gratuite de 500 $ sur n'importe quelle pièce!

Voir l’article original en anglais

Prime Video sur Amazon.fr
Découvrez un monde infini de divertissement avec Prime Video d’Amazon. Inscrivez-vous dès maintenant pour profiter d’un essai gratuit de 30 jours et plongez dans vos séries et films préférés, où que vous soyez !