Severokorejská zločinecká skupina Lazarus útočí na japonské krypto firmy
Severokorejská kyberzločinecká skupina Lazarus se nejnověji agresivně zaměřuje na japonské kryptoměnové společnosti prostřednictvím phishingových útoků a hrozeb sociálního inženýrství.
Severokorejská státem sponzorovaná kybernetická zločinecká skupina Lazarus zaútočila na japonské kryptoměnové firmy, uvádí se ve společném prohlášení japonské národní policie a agentury pro finanční služby.
Podle zprávy Japan News byly útoky provedeny pomocí technik phishingu a sociálního inženýrství.
Hackeři Lazarus údajně oslovovali cílové společnosti tak, že se v e-mailech a na sociálních sítích vydávali za vedoucí pracovníky krypto společností. Po navázání kontaktu pak útočníci infikovali interní systémy cílových společností škodlivým softwarem a poté utekli s kryptoměnami.
Úřady podezřelou skupinu jmenovaly v poradním prohlášení ještě předtím, než došlo k zatčení – opatření, které bylo v historii Japonska přijato pouze pětkrát.
Společné prohlášení také poskytlo několik obecných bezpečnostních rad a doporučilo potenciálním cílům, aby své soukromé klíče ukládaly offline a byly opatrné při otevírání e-mailů nebo hypertextových odkazů. NPA potvrdila, že několik útoků bylo úspěšných, ale nezveřejnila podrobnosti ani odcizené částky.
Společnost Lazarus je zodpovědná za několik velkých hackerských útoků mimo blockchainový průmysl, včetně ransomwarového útoku WannaCry z roku 2017, útoku na Sony Pictures z roku 2014 a série kybernetických útoků na farmaceutické společnosti v roce 2020, včetně vývojářů vakcíny COVID-19 společnosti AstraZeneca.
V letošním roce začal Lazarus také pranýřovat devítimístné číslice v kryptoměnách.
V dubnu byla skupina spojována s historickým útokem v hodnotě 622 milionů dolarů na Ethereum sidechain Ronin společnosti Sky Mavis, který se odehrál minulý měsíc.
V červnu pak byla Lazarus hlavním podezřelým v útoku na Harmony Protocol v hodnotě 100 milionů dolarů.
Červnový hackerský útok se zaměřil na Horizon bridge společnosti Harmony, cross-chain bridge spojující Harmony s Ethereem, Binance Chain a Bitcoinem. Analýza společnosti Elliptic tehdy poznamenala, že podobnosti mezi oběma útoky na cross-chain bridge jsou silnou indicií pravděpodobného zapojení Lazara.
Lazarus se letos zaměřil také na krypto burzy prostřednictvím falešných pracovních nabídek s odkazy a PDF obsahujícími malware.
V srpnu výzkumníci v oblasti internetové bezpečnosti ze společnosti ESET Labs upozornili na falešnou nabídku práce pro Coinbase, která byla ve skutečnosti trojským koněm nasazeným touto skupinou. Minulý měsíc Lazarus zopakoval útok s podvodnými inzeráty práce na Crypto.com.
Zdokumentované používání nástroje pro ochranu soukromí při kryptoměnových transakcích Tornado Cash skupinou Lazarus bylo jedním z důvodů, které americké ministerstvo financí uvedlo jako důvod pro její zákaz.
Kybernetická kriminalita je v současnosti opravdu velkým tématem a když na závěr článku na chvíli odbočíme od krypta, přišli jsme již pomalu jistě do doby, kdy by svoji bezpečnost v tomto směru měly řešit opravdu všechny společnosti, které jsou jakýmkoli způsobem připojeny k aktivnímu internetu. A to se týká i pouhé správy účetnictví nebo faktur. Vaše data mohou být napadena. A to opravdu neplatí jen v kryptu.
Důležité informace
Upozornění pro uživatele
Veškeré informace a materiály zveřejněné na internetových stránkách
Burzovního Světa vycházejí z veřejně dostupných a důvěryhodných
zdrojů. Při jejich zpracování je postupováno s odbornou péčí a cílem
poskytovat čtenářům objektivní, aktuální a srozumitelné informace.
Obsah internetových stránek slouží výhradně k informačním a
vzdělávacím účelům. Nepředstavuje individuální investiční doporučení,
investiční poradenství ani nabídku či výzvu ke koupi nebo prodeji
konkrétních finančních nástrojů. Veškeré názory, odhady, prognózy
nebo očekávání uvedené v článcích vyjadřují informace dostupné v době
jejich zveřejnění a mohou se v čase měnit.
Investování na kapitálových trzích je spojeno s rizikem. Hodnota
investic může růst i klesat a návratnost investované částky není
zaručena. Minulé výnosy nejsou zárukou výnosů budoucích. Před
přijetím jakéhokoli investičního rozhodnutí doporučujeme posoudit
vlastní finanční situaci, investiční cíle a toleranci k riziku,
případně využít služeb licencovaného poskytovatele investičních
služeb.
Burzovní Svět nenese odpovědnost za investiční rozhodnutí učiněná na
základě informací zveřejněných na těchto internetových stránkách.
Diskusní příspěvky a komentáře zveřejněné uživateli vyjadřují názory
jejich autorů a nemusí odpovídat stanovisku provozovatele portálu.
Odesláním kontaktního formuláře nebo udělením příslušného souhlasu
bere uživatel na vědomí, že může být kontaktován obchodním partnerem
Burzovního Světa za účelem poskytnutí informací o investičních
službách nebo finančních nástrojích. Podrobnosti o zpracování
osobních údajů, využívání souborů cookies a obchodních partnerech jsou
uvedeny v příslušných dokumentech dostupných na těchto internetových
stránkách.
U jednotlivých článků mohou být uvedeny informace o použitých
zdrojích, datu původní analýzy nebo datu, ke kterému se vztahují
uvedené tržní údaje.
Severokorejská kyberzločinecká skupina Lazarus se nejnověji agresivně zaměřuje na japonské kryptoměnové společnosti prostřednictvím phishingových útoků a hrozeb sociálního inženýrství.
Severokorejská státem sponzorovaná kybernetická zločinecká skupina Lazarus zaútočila na japonské kryptoměnové firmy, uvádí se ve společném prohlášení japonské národní policie a agentury pro finanční služby.
Podle zprávy Japan News byly útoky provedeny pomocí technik phishingu a sociálního inženýrství.
Hackeři Lazarus údajně oslovovali cílové společnosti tak, že se v e-mailech a na sociálních sítích vydávali za vedoucí pracovníky krypto společností. Po navázání kontaktu pak útočníci infikovali interní systémy cílových společností škodlivým softwarem a poté utekli s kryptoměnami.
Úřady podezřelou skupinu jmenovaly v poradním prohlášení ještě předtím, než došlo k zatčení – opatření, které bylo v historii Japonska přijato pouze pětkrát.
Společné prohlášení také poskytlo několik obecných bezpečnostních rad a doporučilo potenciálním cílům, aby své soukromé klíče ukládaly offline a byly opatrné při otevírání e-mailů nebo hypertextových odkazů. NPA potvrdila, že několik útoků bylo úspěšných, ale nezveřejnila podrobnosti ani odcizené částky.
Lazarus se přesouvá do oblasti krypto
Společnost Lazarus je zodpovědná za několik velkých hackerských útoků mimo blockchainový průmysl, včetně ransomwarového útoku WannaCry z roku 2017, útoku na Sony Pictures z roku 2014 a série kybernetických útoků na farmaceutické společnosti v roce 2020, včetně vývojářů vakcíny COVID-19 společnosti AstraZeneca.
V letošním roce začal Lazarus také pranýřovat devítimístné číslice v kryptoměnách.
V dubnu byla skupina spojována s historickým útokem v hodnotě 622 milionů dolarů na Ethereum sidechain Ronin společnosti Sky Mavis, který se odehrál minulý měsíc.
V červnu pak byla Lazarus hlavním podezřelým v útoku na Harmony Protocol v hodnotě 100 milionů dolarů.
Červnový hackerský útok se zaměřil na Horizon bridge společnosti Harmony, cross-chain bridge spojující Harmony s Ethereem, Binance Chain a Bitcoinem. Analýza společnosti Elliptic tehdy poznamenala, že podobnosti mezi oběma útoky na cross-chain bridge jsou silnou indicií pravděpodobného zapojení Lazara.
Lazarus se letos zaměřil také na krypto burzy prostřednictvím falešných pracovních nabídek s odkazy a PDF obsahujícími malware.
V srpnu výzkumníci v oblasti internetové bezpečnosti ze společnosti ESET Labs upozornili na falešnou nabídku práce pro Coinbase, která byla ve skutečnosti trojským koněm nasazeným touto skupinou. Minulý měsíc Lazarus zopakoval útok s podvodnými inzeráty práce na Crypto.com.
Zdokumentované používání nástroje pro ochranu soukromí při kryptoměnových transakcích Tornado Cash skupinou Lazarus bylo jedním z důvodů, které americké ministerstvo financí uvedlo jako důvod pro její zákaz.
Kybernetická kriminalita je v současnosti opravdu velkým tématem a když na závěr článku na chvíli odbočíme od krypta, přišli jsme již pomalu jistě do doby, kdy by svoji bezpečnost v tomto směru měly řešit opravdu všechny společnosti, které jsou jakýmkoli způsobem připojeny k aktivnímu internetu. A to se týká i pouhé správy účetnictví nebo faktur. Vaše data mohou být napadena. A to opravdu neplatí jen v kryptu.
Bullionářův newsletter přináší nejdůležitější novinky z finančních trhů a informace ze světa investic.
Zadejte své údaje a získejte 4 originální e-booky ZDARMA!
Odesláním formuláře vyjadřujete zájem o kontaktování licencovaným obchodním partnerem Burzovního světa, který vám může poskytnout informace o investičních službách nebo finančních nástrojích.
Při obchodování CFD ztrácí peníze 74–89 % účtů.
Investování do finančních nástrojů je spojeno s rizikem. Hodnota investic může růst i klesat a návratnost investované částky není zaručena. Informace zveřejněné na Burzovním světě mají informační charakter a nepředstavují individuální investiční doporučení, investiční poradenství ani nabídku ke koupi či prodeji konkrétního finančního nástroje. Před přijetím investičního rozhodnutí doporučujeme pečlivě zvážit svou finanční situaci, investiční cíle a toleranci k riziku.
V případě obchodování s CFD: Při obchodování CFD ztrácí peníze 74–89 % účtů retailových investorů u jednotlivých poskytovatelů. Zvažte, zda rozumíte fungování CFD a zda si můžete dovolit podstoupit vysoké riziko ztráty svých finančních prostředků.
Bullionářovo odpolední menu
Bullionářův newsletter přináší nejdůležitější novinky z finančních trhů a informace ze světa investic.
Zadejte své údaje a získejte 4 originální e-booky ZDARMA!
Odesláním formuláře vyjadřujete zájem o kontaktování licencovaným obchodním partnerem Burzovního světa, který vám může poskytnout informace o investičních službách nebo finančních nástrojích.
Při obchodování CFD ztrácí peníze 74–89 % účtů.
Investování do finančních nástrojů je spojeno s rizikem. Hodnota investic může růst i klesat a návratnost investované částky není zaručena. Informace zveřejněné na Burzovním světě mají informační charakter a nepředstavují individuální investiční doporučení, investiční poradenství ani nabídku ke koupi či prodeji konkrétního finančního nástroje. Před přijetím investičního rozhodnutí doporučujeme pečlivě zvážit svou finanční situaci, investiční cíle a toleranci k riziku.
V případě obchodování s CFD: Při obchodování CFD ztrácí peníze 74–89 % účtů retailových investorů u jednotlivých poskytovatelů. Zvažte, zda rozumíte fungování CFD a zda si můžete dovolit podstoupit vysoké riziko ztráty svých finančních prostředků.
Telekomunikační akcie reagovaly poklesem Komentáře vedení společnosti SpaceX (SPCX) během hovoru k výsledkům za druhé čtvrtletí obnovily obavy z dopadu...
Bullionářův newsletter přináší nejdůležitější novinky z finančních trhů a informace ze světa investic. Zadejte své telefonní číslo a získejte originální e-booky ZDARMA!
Odesláním formuláře vyjadřujete zájem o kontaktování licencovaným obchodním partnerem Burzovního světa, který vám může poskytnout informace o investičních službách nebo finančních nástrojích.
Při obchodování CFD ztrácí peníze 74–89 % účtů.
Investování do finančních nástrojů je spojeno s rizikem. Hodnota investic může růst i klesat a návratnost investované částky není zaručena. Informace zveřejněné na Burzovním světě mají informační charakter a nepředstavují individuální investiční doporučení, investiční poradenství ani nabídku ke koupi či prodeji konkrétního finančního nástroje. Před přijetím investičního rozhodnutí doporučujeme pečlivě zvážit svou finanční situaci, investiční cíle a toleranci k riziku.
V případě obchodování s CFD: Při obchodování CFD ztrácí peníze 74–89 % účtů retailových investorů u jednotlivých poskytovatelů. Zvažte, zda rozumíte fungování CFD a zda si můžete dovolit podstoupit vysoké riziko ztráty svých finančních prostředků.
Nejsilnější třídenní růst za 26 let Akcie společnosti Microsoft Corporation (MSFT) uzavřely mimořádně silnou třídenní sérii, během níž vzrostly celkem...