FBI ແລະ CSIA ອອກແຈ້ງເຕືອນກ່ຽວກັບການໂຈມຕີທາງອິນເຕີເນັດຂອງເກົາຫຼີເໜືອກ່ຽວກັບເປົ້າໝາຍ crypto

ອົງການຄວາມປອດໄພທາງໄຊເບີ ແລະ ໂຄງສ້າງພື້ນຖານ (CISA) ແລະ FBI ໄດ້ອອກແຈ້ງການເຕືອນໄພຂົ່ມຂູ່ທາງອິນເຕີເນັດທີ່ໄດ້ຮັບການສະໜັບສະໜູນຈາກລັດເກົາຫຼີເໜືອ ທີ່ແນໃສ່ບໍລິສັດ blockchain ໃນການຕອບໂຕ້ການແຮັກຂົວ Ronin Bridge ໃນເດືອນແລ້ວນີ້.

ໄດ້ ການແຈ້ງເຕືອນ ໄດ້ອອກໃນວັນທີ 18 ເດືອນເມສາໂດຍສົມທົບກັບ Federal Bureau of Investigation and the Treasury Department ທີ່ມີຄໍາເຕືອນແລະຄໍາແນະນໍາການຫຼຸດຜ່ອນສໍາລັບບໍລິສັດ blockchain ແລະ crypto ເພື່ອຮັບປະກັນການດໍາເນີນງານຂອງຕົນເອງຍັງປອດໄພຈາກແຮກເກີ.

Lazarus ບໍ່ແມ່ນກຸ່ມແຮກເກີດຽວທີ່ລະບຸຊື່ເປັນໄພຂົ່ມຂູ່ຕໍ່ເນື່ອງຂັ້ນສູງ (APT). ລວມມີ Lazarus ແມ່ນ APT38, BlueNoroff, ແລະ Stardust Chollima. ກຸ່ມເຫຼົ່ານີ້ແລະອື່ນໆທີ່ຄ້າຍຄືພວກເຂົາໄດ້ຖືກສັງເກດເຫັນການກໍາຫນົດເປົ້າຫມາຍສິ່ງທີ່ຫນັງສືພິມເອີ້ນວ່າ "ຫຼາຍໆອົງການຈັດຕັ້ງໃນເຕັກໂນໂລຢີ blockchain ແລະອຸດສາຫະກໍາ cryptocurrency," ເຊັ່ນ: ການແລກປ່ຽນ, ໂປໂຕຄອນທາງດ້ານການເງິນແບບກະຈາຍ (DeFi), ແລະເກມເພື່ອຫາລາຍໄດ້.

ຄວາມ​ພະ​ຍາ​ຍາມ​ຂອງ​ເຂົາ​ເຈົ້າ​ໄດ້​ເຕັມ​ໄປ​ດ້ວຍ​ສະ​ຫນອງ​ການ​ຂອງ​ເຂົາ​ເຈົ້າ​ $400 ລ້ານໃນ crypto ຖືກລັກ ກອງທຶນໃນປີ 2021 ອີງຕາມການລາຍງານຈາກ Chainalysis. ລະບອບດັ່ງກ່າວໄດ້ຂຶ້ນຍອດຈຳນວນເງິນດັ່ງກ່າວແລ້ວໃນປີນີ້ດ້ວຍການແຮັກຂົວ Ronin ຈາກມັນ ຂຸດຄົ້ນໄດ້ປະມານ 620 ລ້ານໂດລາສະຫະລັດ ໃນ crypto ໃນທ້າຍເດືອນມີນາ.

CSIA ບໍ່ເຊື່ອວ່າອັດຕາການລັກຂະໂມຍຈະເຫັນການຫຼຸດລົງໃນທຸກເວລາທັນທີທີ່ມັນລະບຸວ່າກຸ່ມກໍາລັງໃຊ້ spearphishing ແລະ malware ເພື່ອລັກ crypto. ມັນກ່າວຕື່ມວ່າ:

"ນັກສະແດງເຫຼົ່ານີ້ອາດຈະສືບຕໍ່ຂຸດຄົ້ນຄວາມອ່ອນແອຂອງບໍລິສັດເຕັກໂນໂລຢີ cryptocurrency, ບໍລິສັດເກມ, ແລະການແລກປ່ຽນເພື່ອສ້າງແລະຟອກເງິນເພື່ອສະຫນັບສະຫນູນລະບອບເກົາຫຼີເຫນືອ."

ການ​ປະຕິ​ເສດ​ຢ່າງ​ເດັດດ່ຽວ​ຂອງ​ທ່ານ Kim Jong Eun ທີ່​ຈະ​ຍຸບ​ໂຄງການ​ອາວຸດ​ນິວ​ເຄລຍ​ຂອງ​ທ່ານ ​ໄດ້​ບັງຄັບ​ໃຫ້​ສະຫະລັດ​ຕ້ອງ​ໃຊ້​ມາດ​ຕະການ​ລົງ​ໂທດ​ທາງ​ເສດຖະກິດ​ທີ່​ໜັກໜ່ວງ​ທີ່​ສຸດ​ທີ່​ບໍ່​ເຄີຍ​ມີ​ມາ​ຕໍ່​ປະ​ເທດ​ຕົນ. ນີ້ໄດ້ເຮັດໃຫ້ລາວຫັນໄປຫາ cryptocurrency ເພື່ອລະດົມທຶນໃຫ້ແກ່ອາວຸດນິວເຄລຍ ໂຄງ​ການ​ນັບ​ຕັ້ງ​ແຕ່​ກະ​ແສ​ເງິນ​ສົດ​ຂອງ​ຕົນ​ໂດຍ​ຜ່ານ​ວິ​ທີ​ການ​ພື້ນ​ເມືອງ​ໄດ້​ຖືກ​ປິດ​ເກືອບ​ທັງ​ຫມົດ​.

ໃນຂະນະທີ່ການແຈ້ງເຕືອນເຂົ້າໄປໃນລາຍລະອຽດຫຼາຍກວ່າເກົ່າກ່ຽວກັບວິທີທີ່ກຸ່ມເຫຼົ່ານີ້ໃຊ້ malware ເຊັ່ນ: AppleJeus ເພື່ອແນໃສ່ບໍລິສັດ blockchain ແລະ crypto, ມັນຍັງສະເຫນີຄໍາແນະນໍາກ່ຽວກັບວິທີທີ່ຜູ້ໃຊ້ສາມາດຫຼຸດຜ່ອນຄວາມສ່ຽງຕໍ່ຕົນເອງແລະກອງທຶນຂອງຜູ້ໃຊ້ຂອງພວກເຂົາ. ຄໍາແນະນໍາສ່ວນໃຫຍ່ແມ່ນຂັ້ນຕອນຄວາມປອດໄພທີ່ມີຄວາມຮູ້ສຶກທົ່ວໄປເຊັ່ນ: ການນໍາໃຊ້ການພິສູດຢືນຢັນຫຼາຍປັດໃຈໃນບັນຊີສ່ວນຕົວ, ການສຶກສາຜູ້ໃຊ້ກ່ຽວກັບໄພຂົ່ມຂູ່ທາງວິສະວະກໍາສັງຄົມທົ່ວໄປ, ການຂັດຂວາງອີເມວໂດເມນທີ່ລົງທະບຽນໃຫມ່, ແລະການປົກປ້ອງຈຸດສິ້ນສຸດ.

ທີ່ກ່ຽວຂ້ອງ: ຜົນມາຈາກການ hack Ronin Bridge ມູນຄ່າ 650 ລ້ານໂດລາສະຫະລັດຂອງ Axie Infinity

ບັນຊີລາຍຊື່ຊັກລີດຂອງບໍລິສັດຍຸດທະສາດການຫຼຸດຜ່ອນຄວາມຄວນປະຕິບັດເພື່ອຮັບປະກັນວ່າພວກເຂົາປອດໄພຈາກອັນຕະລາຍລວມທັງຄໍາແນະນໍາທີ່ສົມເຫດສົມຜົນທັງຫມົດ, ຢ່າງໃດກໍຕາມ, CSIA ເຊື່ອວ່າການສຶກສາແລະການຮັບຮູ້ຂອງໄພຂົ່ມຂູ່ທີ່ມີຢູ່ແລ້ວແມ່ນຫນຶ່ງໃນຍຸດທະສາດທີ່ດີທີ່ສຸດ.

ມັນໄດ້ສະຫຼຸບວ່າ "ກໍາລັງແຮງງານທີ່ຮັບຮູ້ຄວາມປອດໄພທາງອິນເຕີເນັດແມ່ນຫນຶ່ງໃນການປ້ອງກັນທີ່ດີທີ່ສຸດຕໍ່ກັບເຕັກນິກວິສະວະກໍາສັງຄົມເຊັ່ນ phishing," ມັນໄດ້ສະຫຼຸບ.