Mandiant:Kelompok peretas Korea Utara sedang meningkatkan serangan rekayasa sosial terhadap perusahaan cryptocurrency dan teknologi keuangan

Menurut Cointelegraph, Mandiant, sebuah perusahaan keamanan siber AS yang berafiliasi dengan Google Cloud, telah menemukan bahwa kelompok ancaman yang terkait dengan Korea Utara meningkatkan serangan rekayasa sosial terhadap perusahaan cryptocurrency dan fintech.

Kelompok ancaman, dengan nama sandi UNC1069, menyebarkan tujuh koleksi malware, termasuk SILENCELIFT, DEEPBREATH, dan CHROMEPUSH yang baru ditemukan, yang dirancang untuk memanen data sensitif dan mencuri aset digital. Para penyerang menggunakan akun Telegram yang disusupi dan rapat Zoom palsu yang mengintai melalui video deepfake yang dihasilkan AI. Mandiant telah melacak grup tersebut sejak 2018, tetapi kemajuan dalam AI telah membantu organisasi meningkatkan aktivitas jahatnya sejak November 2025. Dalam satu pelanggaran, penyerang menggunakan akun Telegram dari pendiri cryptocurrency yang dicuri untuk memulai kontak dan membujuk korban untuk menjalankan instruksi “pemecahan masalah” dengan perintah tersembunyi melalui apa yang disebut serangan ClickFix.

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Trader kripto Wesley dilacak menggunakan perangkat pelacakan anonim, detektif on-chain ZachXBT menyatakan akan membantu melaporkan ke FBI

Trader cryptocurrency Wesley mengungkapkan di platform sosial bahwa iPhone-nya memberi tahu ada perangkat pelacakan yang tidak dikenal, setelah memeriksa kendaraan ditemukan perangkat mencurigakan, dan telah melapor ke pihak berwenang. Dia mengingatkan para profesional di industri untuk memperhatikan peringatan di ponsel mereka dan meningkatkan kewaspadaan keamanan. Detektif terkenal ZachXBT memberikan bantuan dan menyerahkan laporan ke FBI.

GateNews11menit yang lalu

Yayasan Flow mencari perintah pengadilan untuk menghentikan bursa Korea dari pencabutan listing token FLOW

Yayasan Flow dan Dapper Labs mengajukan permohonan ke pengadilan Seoul untuk menangguhkan pencabutan listing FLOW dari bursa utama, setelah sebelumnya beberapa bursa menangguhkan perdagangan akibat insiden keamanan siber. Insiden tersebut meskipun tidak mempengaruhi saldo pengguna, namun menimbulkan kekhawatiran tentang likuiditas FLOW dan kepercayaan investor. Pengadilan akan meninjau permohonan ini.

GateNews1jam yang lalu

Penipuan hasil tinggi DeFi memicu krisis perusahaan! Mantan CFO dipenjara 2 tahun atas pengalihan 35 juta

Seorang mantan Chief Financial Officer (CFO) perusahaan perangkat lunak swasta di Washington, Shetty, dihukum dua tahun penjara karena secara rahasia menyalahgunakan dana perusahaan sebesar 35 juta dolar untuk investasi dalam proyek DeFi berisiko tinggi. Tindakannya menyebabkan sekitar 60 karyawan kehilangan pekerjaan, dan karena keruntuhan Terra, hampir seluruh dana menguap. Pengadilan menuntut Shetty untuk mengganti kerugian perusahaan dan menjalani pengawasan selama tiga tahun, kejadian ini menyoroti perlunya penguatan regulasi terhadap risiko investasi kripto.

MarketWhisper2jam yang lalu

Penelitian menunjukkan bahwa transformasi kriptografi pasca-kuantum dapat menyebabkan keruntuhan arsitektur dompet pertukaran terenkripsi

Project Eleven penelitian terbaru menunjukkan bahwa di bawah kriptografi pasca-quantum, metode pembuatan alamat yang digunakan oleh bursa kripto saat ini mungkin tidak berlaku lagi. Penelitian menunjukkan bahwa sistem yang bergantung pada dompet deterministik berlapis tidak dapat berfungsi di bawah standar baru, dan bursa tidak akan dapat menghasilkan alamat baru melalui kunci publik.

GateNews2jam yang lalu

Perhitungan kuantum mengguncang keamanan dompet kripto? Penelitian menyebutkan bahwa kriptografi pasca-kuantum mungkin memaksa platform perdagangan untuk merombak sistem dompet

Seiring perkembangan teknologi komputasi kuantum, keamanan blockchain menghadapi tantangan. Saat ini, dompet deterministik berlapis utama mungkin gagal dalam kriptografi pasca-kuantum, memaksa lembaga kustodian untuk merancang ulang model keamanan. Para peneliti mengusulkan prototipe arsitektur dompet baru untuk menyesuaikan diri dengan lingkungan pasca-kuantum, menjaga keamanan kunci pribadi, sekaligus menghasilkan kunci publik baru, memastikan kestabilan sistem.

GateNews2jam yang lalu
Komentar
0/400
Tidak ada komentar