美国FBI和CSIA就朝鲜针对加密领域的网络攻击发出警告
美国网络安全与基础设施安全局(CISA)和美国联邦调查局(FBI)发布了一份关于朝鲜政府支持的针对区块链公司的网络威胁的警告,以回应上个月发生的Ronin Bridge黑客事件。
4月18日,美国FBI和财政部联合发布了这一警告,并对区块链和加密公司提出了警告和缓解建议,以确保它们自己的业务免受黑客攻击。
Lazarus并不是唯一一个被列为高级长期威胁(APT)的黑客组织,其他包括APT38、BlueNoroff和Stardust Chollima。CISA观察到,这些组织和其他类似的组织将公告中所称的“区块链技术和加密货币行业的各种组织”作为攻击对象,如交易所、去中心化金融(DeFi)协议和玩赚游戏。
据Chainalysis的一份报告称,2021年,他们的金库中装满了4亿美元被盗的加密货币基金。今年3月底,这些黑客攻击了Ronin Bridge,从中提取了约6.2亿美元的加密货币。
CSIA认为,盗窃率不会很快下降,因为一些组织正在使用鱼叉式网络钓鱼和恶意软件攻击来窃取加密货币。它补充说:
“这些行为者可能会继续利用加密货币技术公司、游戏公司和交易所的漏洞来产生资金和洗钱,以支持朝鲜政权。”
该警告详细描述了这些组织是如何使用AppleJeus等恶意软件来攻击区块链和加密公司的,同时也提供了用户如何降低自身和资金风险的建议。大多数建议都是常识性的安全程序,例如对私人帐户使用多因素身份验证,教育用户了解常见的社会工程威胁,阻止新注册的域名电子邮件,以及端点保护。
企业应采取的缓解策略清单要包括所有合理的建议,以确保其免受伤害。然而,CSIA认为,教育和意识到存在的威胁是最好的策略之一。
CSIA总结道:“具备网络安全意识的工作团队是防范网络钓鱼等社会工程技术的最佳手段之一。”
1.资讯内容不构成投资建议,投资者应独立决策并自行承担风险
2.本文版权归属原作所有,仅代表作者本人观点,不代表本站的观点或立场
您可能感兴趣
-
LBank成功主办TOKEN2049迪拜最火爆音乐节“1001 Crypto Nights”,深化全球加密文化版图
本次盛会集结了 AWS、OneCloud、Akamai 等科技巨头,以及 Avalanche、Polygon、Kaspa、Polkadot 等主流公链生态。全球领先的加密货币交易所 LBank 于 T
-
PolyFlow 推出加密支付 DApp,打造 PayFi 金融支付新蓝图
助力用户构建链上金融身份,解锁 Web3 激励机制,促进加密护货币消费,构建 PayFi 金融新蓝图。PolyFlow,作为推动 PayFi 创新发展的基础设施平台,正式发布去中心化应用(DApp),
-
Believe变身创意「造币工厂」,有哪些代币值得关注?
原文作者:KarenZ,Foresight NewsClout,这款曾在 SocialFi 领域红极一时的应用,如今以新品牌 Believe 重新出发。作为早期尝试将社交影响力资产化的平台,Clout
-
区块链取证公司 Crystal Intelligence 将收购 Whale Alert 旗下 Scam Alert 平台
深潮 TechFlow 消息,5 月 1 日,据 The Block 报道,区块链取证公司 Crystal Intelligence 计划收购由加密交易监控公司 Whale Alert 运营的 Web
-
近 30 家加密组织联名敦促 SEC 明确加密质押规定
深潮 TechFlow 消息,5 月 1 日,据 Cointelegraph 报道,由加密创新委员会(CCI)牵头的近 30 家加密倡导组织联合致信美国证券交易委员会(SEC),要求该机构就加密货币质
-
Binance催生「下架概念」,CEX还能跑出下一个ALPACA吗?
4 月 24 日,Binance 宣布将于 5 月 2 日下架包括 Alpaca Finance($ALPACA)在内的四种代币,并在北京时间 2025 年 5 月 1 日凌晨 0:00 下架这些交易
-
比特币现货 ETF 昨日总净流出 5623.36 万美元,仅贝莱德 ETF IBIT 实现净流入
深潮 TechFlow 消息,5 月 1 日,根据 SoSoValue 数据,昨日(美东时间 4 月 30 日)比特币现货 ETF 总净流出 5623.36 万美元。昨日单日净流入最截至发稿前,比特币
-
亚利桑那州领跑,美国多州加速比特币战略储备立法进程
4 月 29 日,两项《亚利桑那州战略比特币储备法案》顺利通过众议院最终投票,将等待民主党州长 Katie Hobbs 签署,亚利桑那州成为了美国首个要求公共资金投资比特币的州。其中法案 SB 137
- 成交量排行
- 币种热搜榜
