Ripple compartirá inteligencia de amenazas de Corea del Norte con la industria de las criptomonedas para hacer frente a ataques de ingeniería social a largo plazo

robot
Generación de resúmenes en curso

Deep Tide TechFlow noticias, 5 de mayo, según reporta CoinDesk, Ripple anunció el lunes que compartirá con la organización de intercambio de inteligencia de amenazas del sector de las criptomonedas Crypto ISAC su inteligencia interna contra hackers norcoreanos, para ayudar a las empresas a identificar acciones de infiltración coordinadas.

Este movimiento se produce en un contexto de cambio en los patrones de ataque recientes en la industria de las criptomonedas. El incidente de robo de 285 millones de dólares del protocolo Drift en abril no fue una explotación tradicional de vulnerabilidades en contratos inteligentes, sino que hackers norcoreanos pasaron meses estableciendo relaciones con los contribuyentes de Drift, instalando malware en sus dispositivos y robando claves. Ripple afirmó: “La postura de seguridad criptográfica más fuerte es la postura de compartir información. Un actor de amenazas que no pasa una verificación de antecedentes en una empresa, en la misma semana envía currículums a otras tres empresas. Sin compartir inteligencia, cada empresa empieza desde cero”.

Ripple proporcionará a Crypto ISAC datos como perfiles de LinkedIn, direcciones de correo electrónico, ubicaciones y números de teléfono, para que los equipos de seguridad puedan identificar múltiples intentos del mismo actor. Los ataques DeFi de 2022 a 2024 se centraron principalmente en vulnerabilidades de código, pero a medida que la seguridad mejora, las técnicas de ataque han cambiado de técnicas técnicas a infiltración de personal, donde los hackers se presentan en empresas de criptomonedas, pasan verificaciones de antecedentes, asisten a videollamadas y generan confianza, para luego realizar ataques que las herramientas de seguridad tradicionales tienen dificultades para detectar.

La influencia del Grupo Lazarus ya está comenzando a remodelar procedimientos legales. El lunes, un abogado que representa a víctimas del terrorismo norcoreano entregó una notificación de restricción a Arbitrum DAO, argumentando que las 30,765 ETH bloqueadas en la vulnerabilidad del puente Kelp en abril deberían considerarse activos norcoreanos bajo la ley de aplicación de la ley en Estados Unidos. Aave presentó objeciones a este documento, afirmando que “los ladrones no adquieren legalmente la propiedad de los bienes por el simple hecho de robar”. Los incidentes de Drift y Kelp en conjunto han causado pérdidas superiores a 500 millones de dólares, y ambos han sido atribuidos públicamente al Grupo Lazarus.

ETH2,01%
ARB3,98%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado