Nordkorea greift Kryptowährungsfirmen „aggressiv“ an, warnt das FBI

Als erfahrener Krypto-Investor mit einer Vorliebe für Sicherheit muss ich zugeben, dass diese nordkoreanischen Hacker meine Aufmerksamkeit erregen. Ihre ausgefeilten Social-Engineering-Strategien und ihre Fähigkeit, bestimmte Sektoren wie ETFs anzusprechen, sind besorgniserregend. Es ist, als würden sie sagen: „Lass mich dein Geld stehlen, während du immer noch versuchst herauszufinden, was ein ETF ist.“

Das Federal Bureau of Investigation (FBI) hat eine Warnung herausgegeben, in der es darauf hinweist, dass Hacker aus Nordkorea aktiv auf Arbeitnehmer in der Kryptowährungs- und dezentralen Finanzbranche abzielen, mit der Absicht, Unternehmensressourcen zu stehlen.

Diese raffinierten Hacker nutzen fortschrittliche psychologische Manipulationstechniken, mit denen sie selbst technisch versierte Menschen austricksen können.

Der Aussage des FBI zufolge sind nordkoreanische Hacker dafür bekannt, ihre potenziellen Ziele eingehend zu untersuchen, insbesondere solche, die mit Kryptowährungsbörsen und anderen Finanzgeschäften ähnlicher Art in Verbindung stehen.

Cyberkriminelle konstruieren häufig komplizierte und überzeugende Narrative, die auf die persönliche Geschichte und Vorlieben eines Ziels zugeschnitten sind, wie z. B. gefälschte Stellenangebote oder finanzielle Unternehmungen. Nach Angaben des FBI zielen diese Strategien darauf ab, Vertrauen aufzubauen und sich den Zugang zu Unternehmenssystemen zu sichern.

Die böswilligen Cyber-Akteure haben mehrere Vermögenswerte im Zusammenhang mit Krypto-ETFs untersucht. Ihre Untersuchung konzentrierte sich auf Vorbereitungen vor der Transaktion, was darauf hindeutet, dass sie sich möglicherweise auf die Durchführung von Cyberangriffen gegen Unternehmen vorbereiten, die mit ETFs oder anderen Finanzgütern im Zusammenhang mit digitalen Währungen handeln.

In der vergangenen Woche gab Microsoft bekannt, dass nordkoreanische Cyberkriminelle einen bisher unbekannten Fehler in der V8-JavaScript-Engine von Chromium ausgenutzt hatten, um Krypto-Entitäten anzugreifen. Diese Hacker haben digitale Vermögenswerte von anfälligen Systemen abgezogen, indem sie gefälschte Handelsplattformen eingerichtet und die AppleJeus-Malware eingesetzt haben.

Hacker-Taktiken

Das FBI gibt an, dass einige Akteure ausgefeilte Strategien anwenden, etwa indem sie sich als prominente Persönlichkeiten in Unternehmen ausgeben oder Mitarbeiter auffordern, schädliche Apps auf Geräten zu installieren, die mit dem Unternehmensnetzwerk verbunden sind.

Diese Anfragen erscheinen legitim und sind daher schwer zu erkennen.

Das Federal Bureau of Investigation (FBI) empfiehlt Unternehmen, Kryptowährungsinvestoren davon abzuhalten, Kryptowallet-Daten auf Geräten zu speichern, die nicht mit dem Internet verbunden sind, und sichere Authentifizierungssysteme zur separaten Validierung persönlicher Identitäten über verschiedene Kommunikationskanäle einzurichten.

Darüber hinaus wird Unternehmen davon abgeraten, vor Einstellungstests Tests durchzuführen oder Software auf Unternehmensgeräten auszuführen, insbesondere wenn die Anfrage von unbekannten Quellen stammt.

Im August deckte der Cybersicherheitsexperte Zachary Die gestohlenen Gelder wurden durch verschiedene Transaktionen gewaschen, und weitere Untersuchungen ergaben ein Netzwerk von über 25 kompromittierten Projekten und Verbindungen zu von der OFAC sanktionierten Personen.

Weiterlesen

2024-09-03 19:34