Mandiant: กลุ่มแฮกเกอร์เกาหลีเหนือกำลังเพิ่มความพยายามในการโจมตีทางสังคมวิศวกรรมต่อบริษัทคริปโตเคอเรนซีและบริษัทเทคโนโลยีการเงิน

ข่าว ChainCatcher รายงานโดย Cointelegraph บริษัทความปลอดภัยทางไซเบอร์ในสหรัฐอเมริกา Mandiant ซึ่งเป็นส่วนหนึ่งของ Google Cloud พบว่า กลุ่มอันตรายที่เชื่อมโยงกับเกาหลีเหนือกำลังเพิ่มความพยายามในการโจมตีทางสังคมต่อบริษัทคริปโตเคอร์เรนซีและเทคโนโลยีทางการเงิน

กลุ่มอันตรายนี้ (รหัส UNC1069) ได้ปล่อยชุดมัลแวร์เจ็ดชุด รวมถึง SILENCELIFT, DEEPBREATH และ CHROMEPUSH ซึ่งเป็นการค้นพบใหม่ โดยมีเป้าหมายเพื่อเข้าถึงข้อมูลลับและขโมยสินทรัพย์ดิจิทัล ผู้โจมตีใช้บัญชี Telegram ที่ถูกแฮ็กและวิดีโอปลอมที่สร้างด้วยปัญญาประดิษฐ์เพื่อหลอกลวงในการประชุม Zoom ปัจจุบันตั้งแต่ปี 2018 Mandiant ได้ติดตามกลุ่มนี้อยู่ แต่ความก้าวหน้าของปัญญาประดิษฐ์ช่วยให้กลุ่มนี้ขยายกิจกรรมอันตรายตั้งแต่เดือนพฤศจิกายน 2025 ในเหตุการณ์หนึ่ง ผู้โจมตีใช้บัญชี Telegram ของผู้ก่อตั้งคริปโตเคอร์เรนซีที่ถูกขโมยเพื่อเริ่มการติดต่อ และใช้การโจมตี ClickFix เพื่อชักชวนเหยื่อให้ดำเนินคำสั่ง “การแก้ไขข้อผิดพลาด” ที่ซ่อนคำสั่งอยู่

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

สหรัฐอเมริกายึดครอง USDT มากกว่า 61 ล้านดอลลาร์จากเครือข่ายการหลอกลวง "เลี้ยงแล้วเชือด"

อัยการของรัฐบาลกลางในนอร์ทแคโรไลนาได้ยึดครอง USDT มูลค่ากว่า $61 ล้านดอลลาร์สหรัฐ ที่เกี่ยวข้องกับการฉ้อโกงคริปโตเคอร์เรนซีที่รู้จักกันในชื่อ "ปั๊มและเท" เจ้าหน้าที่ได้ติดตามเงินที่ถูกขโมยผ่านเครือข่ายกระเป๋าเงินที่ซับซ้อน ซึ่งใช้ในการฟอกเงินจากเหยื่อทั่วโลก การฉ้อโกงนี้มักเริ่มต้นด้วยความสัมพันธ์ปลอมเพื่อสร้างความไว้วางใจ นำไปสู่เหยื่อที่ลงทุนในแพลตฟอร์มการซื้อขายปลอมพร้อมกำไรเทียม เมื่อพยายามถอนเงิน เหยื่อจะเผชิญกับการบล็อกหรือค่าธรรมเนียมปลอม การดำเนินการนี้เป็นส่วนหนึ่งของความพยายามในวงกว้างเพื่อกำจัดกำไรที่ผิดกฎหมายและขัดขวางการฉ้อโกงออนไลน์ที่ใช้ประโยชน์จากสินทรัพย์ดิจิทัล

TapChiBitcoin1 ชั่วโมง ที่แล้ว

การตรวจสอบเร่งด่วนของเกาหลีใต้เกี่ยวกับการจัดการสินทรัพย์ดิจิทัลที่ถูกยึด: การสูญเสีย 22 BTC และเหตุการณ์บันทึกผิดระบบของ 620,000 BTC กระตุ้นให้มีการปรับระดับการกำกับดูแล

รัฐบาลเกาหลีใต้กำลังประเมินการจัดการสินทรัพย์ดิจิทัลที่ถูกยึดครองใหม่ เพื่อเสริมสร้างกลไกความปลอดภัยและหลีกเลี่ยงความผิดพลาด การตรวจสอบครั้งนี้เกิดจากเหตุการณ์ตำรวจสูญเสียบิทคอยน์และความผิดพลาดในการบันทึกบัญชีของแพลตฟอร์มขนาดใหญ่ ซึ่งแสดงให้เห็นถึงช่องโหว่ในการกำกับดูแล แผนงานคือการเสริมการจัดการด้วยลายเซ็นหลายชั้นและการตรวจสอบทางเทคนิค เพื่อยกระดับความปลอดภัยของสินทรัพย์ดิจิทัล

GateNews1 ชั่วโมง ที่แล้ว

เหตุการณ์รั่วไหลของสินทรัพย์เสมือนจริงของกรมสรรพากร การสืบสวนอย่างเป็นทางการเริ่มต้นขึ้น... ปัญหาด้านความปลอดภัยอีกครั้งที่กลายเป็นประเด็นสนใจ

กรมสรรพากรเนื่องจากความผิดพลาดทำให้คำช่วยจำรั่วไหล ส่งผลให้ทรัพย์สินเสมือนถูกแฮ็กเกอร์โจรกรรม ตำรวจได้เปลี่ยนเป็นการสืบสวนอย่างเป็นทางการ เหตุการณ์นี้เกี่ยวข้องกับเหรียญ PRTG มูลค่าประมาณ 6.9 พันล้านวอน ความเสียหายที่แท้จริงอาจจำกัด แต่ก็อาจกระตุ้นให้เกิดความสนใจด้านความปลอดภัยของทรัพย์สินเสมือนและการอภิปรายเกี่ยวกับการปรับปรุงกฎระเบียบ

TechubNews2 ชั่วโมง ที่แล้ว

ข้อมูลกระเป๋าเงินของผู้ใช้ถูกเปิดเผย! นักสืบบนเชน ZachXBT เปิดเผยว่า พนักงาน Axiom มีส่วนเกี่ยวข้องกับการซื้อขายภายใน

นักสืบบนเชนชื่อดัง ZachXBT เปิดเผยว่า พนักงานของแพลตฟอร์มการเทรดคริปโต Axiom ใช้เครื่องมือภายในเพื่อแอบดูกระเป๋าเงินของผู้ใช้ และอาจใช้ข้อมูลเหล่านี้ในการซื้อขายภายใน Axiom ได้แล้ว Axiom ได้ระงับสิทธิ์การเข้าถึงที่เกี่ยวข้องและกล่าวว่าจะดำเนินการสอบสวนพฤติกรรมผิดวินัยดังกล่าว โดยเน้นว่าไม่สะท้อนถึงคุณค่าของทีมโดยรวม การสอบสวนนี้สร้างความสนใจในตลาดอย่างมาก และมีเทรดเดอร์บางรายทำกำไรจากการทำนายเหตุการณ์นี้

区块客4 ชั่วโมง ที่แล้ว

ธนาคารกลางรัสเซียเตือนภัยการฉ้อโกงในคริปโต 84% ขององค์กรขายตรงใช้สกุลเงินดิจิทัลในการระดมทุน

ธนาคารกลางรัสเซียเตือนว่ากิจกรรมฉ้อโกงด้านคริปโตเพิ่มขึ้นอย่างรวดเร็ว ในรายงานปี 2025 พบว่า 84% ของผู้ฉ้อโกงใช้คริปโตเคอร์เรนซีในการระดมทุน เมื่อปีที่แล้วตรวจพบแผนการฉ้อโกงทางการเงินจำนวน 7,087 แผน โดย 80% ดำเนินการออนไลน์ ธนาคารกลางได้ดำเนินการบล็อกเว็บไซต์ที่เกี่ยวข้องและเสริมสร้างการกำกับดูแล และวางแผนที่จะจำกัดการแลกเปลี่ยนคริปโตในต่างประเทศ เน้นย้ำให้เลือกลงทุนกับบริษัทที่ถูกกฎหมายเท่านั้น

MarketWhisper4 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น