FBI: Hakeri iz Severne Koreje stoje iza krađe 100 miliona dolara
Vesti, 25.01.2023, 08:30 AM
Američki Federalni istražni biro (FBI) potvrdio je da hakerske grupe Lazarus i APT38, povezane sa Severnom Korejom, stoje iza krađe oko 100 miliona dolara u kriptovaluti koja se dogodila prošle godine.
U junu 2022. kompanija Harmony je objavila da su hakeri ukrali 100 miliona dolara u kriptovaluti u napadu na njen softver “Horizon Bridge” koji se koristi za prenos kriptovaluta između različitih blokčejna.
Od samog početka se sumnjalo da su hakeri koji su izvršili napad povezani sa grupom Lazarus a sada je FBI potvrdio ove sumnje.
„Našom istragom uspeli smo da potvrdimo da su Lazarus grupa i APT38, sajber akteri povezani sa Severnom Korejom, odgovorni za krađu 100 miliona dolara vredne virtuelne valute sa Harmonyjevog Horizon Bridgea, koja je prijavljena 24. juna 2022.“, navodi se u saopštenju FBI.
Agencija je takođe potvrdila da su 13. januara severnokorejski hakeri koristili Railgun, protokol za privatnost, da operu 64 miliona dolara u kriptovaluti ethereum, ukradenoj tokom pljačke juna 2022.
Deo ovog ukradenog ethereuma je naknadno konvertovan u bitcoin. Međutim, neka od ovih sredstava su „zamrznuta, u saradnji sa određenim pružaocima usluga virtuelne imovine“, rekao je FBI.
Lazarus je poznat po napadima na kazina, banke, firme za kriptovalute i odbrambenu industriju Izraela, a veruje se da grupu podržava Pjongjang.
FBI je saopštio da nastavlja „da identifikuje i ometa severnokorejsku krađu i pranje virtuelne valute, koja se koristi za podršku severnokorejskim balističkim projektilima i programima za razvoj oružja za masovno uništenje“.
Veruje se da severnokorejski režim podržava sajber kriminal i da oko 6.000 hakera radi za državu i deluje u više od 150 zemalja. Prema izveštaju američke vojske pod nazivom „Severnokorejske taktike“ objavljenom 2020., navodi se da deset posto severnokorejskog bruto domaćeg proizvoda potiče od sajber kriminala, konkretno od prevara, krađa i ransomwarea.
Naslovna fotografija: David McBee, Pexels
Izdvojeno
Lažni ChatGPT u Google oglasima navodio korisnike da sami instaliraju malver
Napadači su iskoristili mogućnost pravljenja prilagođenih verzija ChatGPT-a kako bi korisnike naveli da sami instaliraju malver na svoje računare.... Dalje
Prevaranti podmeću lažne informacije ChatGPT-u i Geminiju
Prevaranti su pronašli način da lažne brojeve telefona, email adrese i stranice za prijavljivanje ubace u odgovore ChatGPT-a, Google Geminija i AI ... Dalje
Apple zakrpio ranjivost koja je možda korišćena u sofisticiranim napadima
Apple je objavio bezbednosne ispravke za iPhone, iPad i Mac zbog ranjivosti koja je možda već korišćena u izuzetno sofisticiranim napadima. Kompan... Dalje
OpenAI otkrio da su njegovi AI agenti slali slike korisnika van svojih sistema
OpenAI je potvrdio novi bezbednosni incident u kojem su njegovi AI agenti tokom testiranja slali podatke na spoljne servise. Među njima su bile i 53 ... Dalje
Microsoft ugasio EvilTokens, AI servis koji je pomagao hakerima da izaberu žrtve
Microsoft je preuzeo i ugasio deo infrastrukture phishing platforme EvilTokens koja je od februara ove godine povezana sa kompromitovanjem više od 12... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





