Mandiant:朝鮮のハッカー組織は、暗号通貨やフィンテック企業を対象とした社会工学的攻撃を強化しています

ChainCatcherの報告によると、Cointelegraphによると、Google Cloudに所属する米国のサイバーセキュリティ企業Mandiantは、北朝鮮関連の脅威組織が暗号通貨やフィンテック企業を対象とした社会工学攻撃を強化していることを発見しました。

この脅威組織(コード名:UNC1069)は、新たに発見されたSILENCELIFT、DEEPBREATH、CHROMEPUSHを含む7つのマルウェアセットを展開し、機密データの取得やデジタル資産の窃盗を目的としています。攻撃者は侵害されたTelegramアカウントやAI生成のディープフェイク動画を利用して、偽のZoom会議に誘導しています。2018年以降、Mandiantはこの組織を追跡してきましたが、AIの進歩により、2025年11月以降、悪意のある活動の規模を拡大しています。ある侵入事件では、攻撃者は盗まれた暗号通貨創業者のTelegramアカウントを使って連絡を取り、「ClickFix」と呼ばれる攻撃を仕掛け、被害者に隠されたコマンドを含む「トラブルシューティング」指示を実行させるよう誘導しました。

原文表示
免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

慢霧セキュリティ長が警告:盲目的にOpenClawを追いかけるな、基礎が不十分だと小さなエビがセキュリティの大災害地域になる恐れがある

慢霧科技の資安長である23pdsは警告を発し、技術的な基礎がないチームが盲目的にOpenClawを展開すると、新たな脆弱性が生まれる可能性があり、富をもたらすものではないと述べています。OpenClawはセキュリティの強い企業が生産性向上のために活用するツールですが、基礎知識のないチームにとっては全く意味がありません。さらに、悪意のあるインストールパッケージの侵入、検索結果の汚染、AIの幻覚リスクという三大セキュリティ脅威が存在し、ユーザーに対してセキュリティの基本を重視するよう注意喚起しています。

動區BlockTempo16分前

Aaveの約2700万ドルの清算事件は、CAPOオラクルの設定問題によるものである

Chaos Labsの分析によると、最近のAaveの2700万ドルの清算事件は、CAPOリスクオラクルの設定問題に起因し、為替レートの計算ミスを引き起こしました。スマートコントラクトのパラメータ不一致により清算が発生しましたが、プロトコルは不良債権を生じさせず、Aaveの財務庫は残りの損失をカバーし、DAOによる補償は345 ETHを超えないと予測されています。

GateNews1時間前

偽警察官がフランス人カップルを刃物で脅し、$1M ビットコインの強盗を行った

警察官を装った3人の容疑者がヴェルサイユでカップルを襲い、約€900,000相当のビットコインを送金させた。フランス当局は窃盗を確認し、暗号資産保有者を狙った暴力的な強盗の増加傾向を調査している。

Decrypt13時間前

韓検が盗難に遭った320枚のビットコインが「失われたものの回復」となり、迅速に換金して2150万ドルを国庫に納付

韓国・光州地検は、最近押収した320.8枚のビットコインを売却し、316億ウォンを現金化しました。このビットコインは、2018年から2021年にかけて違法なギャンブルプラットフォームの捜査の過程で押収されたものです。公務員のミスによりビットコインがハッカーに盗まれたこともありましたが、その後ハッカーはビットコインを返還しました。当局は調査を行い、他の押収ビットコインの紛失事件も発見しました。

区块客14時間前

フランスの夫婦は、偽警察を名乗る男たちに刃物を突きつけられ、侵入されて約100万ドル相当のビットコインを強制的に奪われた。

2023年3月10日、フランスの夫婦が自宅に偽警察官3人が刃物を持って侵入し、約90万ユーロ相当のビットコインを奪われました。二人は負傷し、縛られ、犯人は逃走しました。この事件は暗号通貨における「扳手攻撃」の最新例です。フランスでは今年、多くの類似事件が発生しています。

GateNews14時間前

国家インターネット緊急対応センターは、OpenClawの安全アプリケーションに関するリスク警告を発表し、四つの防護策を提案しました。

国家インターネット緊急対応センターはリスク警告を発表しました。OpenClawインテリジェンスエージェントの不適切な使用により安全上の懸念が生じています。ユーザーにはネットワーク制御の強化、証明書管理の徹底、プラグインの出所管理の厳格化、安全アップデートへの注意を促し、安全な運用を確保してください。

GateNews15時間前
コメント
0/400
コメントなし