Das FBI warnt Kryptowährungsunternehmen vor nordkoreanischen Social-Engineering-Angriffen

Als erfahrener Forscher mit einer Vorliebe für Cybersicherheit und einem Faible für Kryptowährungen empfinde ich diese Warnung des FBI vor nordkoreanischen Hackern, die es auf DeFi- und Krypto-Unternehmen abgesehen haben, als deutliche Erinnerung an die Dynamik und Entwicklung digitaler Bedrohungen. Mit über einem Jahrzehnt Erfahrung habe ich unzählige Cyberangriffe gesehen, aber diese staatlich geförderten Akteure haben es immer geschafft, mich mit ihren raffinierten Taktiken zu überraschen.

Das FBI hat eine Warnung herausgegeben, dass nordkoreanische Cyberkriminelle Angriffe auf Mitarbeiter digitaler Währungs- und Finanzunternehmen auf Basis der Blockchain (DeFi) richten. In einer kürzlich veröffentlichten öffentlichen Stellungnahme erläuterte das FBI, wie diese staatlich unterstützten Hacker ausgefeilte soziale Manipulationsmethoden einsetzen, um in Organisationen einzudringen und Kryptowährungen zu erbeuten

Als Analyst kann ich nicht genug betonen, wie wichtig es ist, wachsam zu sein, angesichts der Warnung des FBI, dass nordkoreanische Akteure verschiedene Taktiken anwenden, um dezentrale Finanzorganisationen (DeFi) und Kryptowährungsplattformen zu infiltrieren. Sie sammeln akribisch Informationen über ihre Ziele und kreieren äußerst überzeugende Tarnungen. Ihr Ziel besteht häufig darin, Mitarbeiter unter Vorspiegelung falscher Tatsachen dazu zu verleiten, ihnen Zugang zu wichtigen und sicheren Systemen zu gewähren

In seiner jüngsten öffentlichen Bekanntmachung betont das FBI, dass Cyber-Angreifer hartnäckig und hochqualifiziert sind und Informationen aus sozialen Medien und Job-Websites nutzen, um sich als Kontakte oder Kollegen in einer bestimmten Branche auszugeben. Dies macht solche Angriffe besonders schwierig, da die Angreifer nicht nur fließend Englisch sprechen, sondern auch über Kenntnisse über Kryptowährungen verfügen

Beispielsweise hat die Lazarus Group, ein vermutlich aus Nordkorea stammendes Hackerteam, seit 2017 Berichten zufolge mit verschiedenen Betrügereien Kryptowährungen im Wert von rund 3 Milliarden US-Dollar erbeutet. Es ist wichtig zu beachten, dass selbst hochsichere Organisationen Opfer solch raffinierter Angriffe werden können, wie sie vom FBI empfohlen werden

Kryptowährungsunternehmen werden aufgefordert, die Sicherheit zu stärken

Das Federal Bureau of Investigation rät Kryptowährungsunternehmen, Vorsicht walten zu lassen, da sie auf Social-Engineering-Taktiken stoßen könnten. Zu diesen Taktiken gehören häufig gefälschte Stellenangebote oder Investitionseinladungen, Drohungen, das Herunterladen von Bewerbungen auf Arbeitsgeräte zu verschieben, oder die Umstellung von Kommunikationskanälen auf verschiedene Social-Media-Plattformen

Um die Sicherheit vertraulicher Daten zu gewährleisten, ist es für Unternehmen ratsam, die Speicherung von Kryptowährungs-Wallet-Daten auf internetfähigen Geräten zu vermeiden, den Zugriff auf wichtige Unternehmensnetzwerke einzuschränken und mehrstufige Verifizierungsmethoden zu verwenden

Die PSA betont außerdem die Notwendigkeit, das Bewusstsein der Öffentlichkeit für diese Bedrohungen zu stärken. Das FBI hat bereits vor anderen kryptobasierten Betrügereien gewarnt, darunter vorgetäuschten Künstlern, die vorgeben, mit einer Anwaltskanzlei verbunden zu sein.

Weiterlesen

2024-09-05 00:19