Bloomberg рассказал об атаках хакеров из КНДР на биржи криптовалют

Bloomberg рассказал об атаках хакеров из КНДР на биржи криптовалют

Bloomberg рассказал об атаках хакеров из КНДР на биржи криптовалют

Северная Корея, пишет Bloomberg, пытается заполучить биткоины и другие криптовалюты, которые могут быть использованы для избежания жестких ограничений, включая новые санкции со стороны ООН. Об этом сообщает Bloomberg со ссылкой на фирму FireEye Inc., исследующую сферу кибербезопасности.

Хакеры Ким Чен Ына усиливают атаки на критовалютные биржи в Южной Корее и относящиеся к ним сайты. Они взломали англоязычный новостной сайт о биткоине и собрали выкупные платежи жертв вируса WannaCry, утверждает FireEye. Взлом сайта поможет хакерам определять тех, кто на него заходит.

В этом году FireEye подтвердила как минимум три атаки КНДР на южнокорейские биржи, одна из них — в мае — была успешной. Bloomberg, ссылаясь на местные СМИ, пишет, что в мае была взломана сеульская биржа Yapizon, которая потеряла при атаке более 3,8 тыс. биткоинов. В FireEye, впрочем, сообщили, что нет четких указаний на то, что во взломе участвовала КНДР, передает rbc.ru.

Как отметил сотрудник FireEye Люк Макнамара, чем популярнее становятся криптовалюты, тем легче биржи криптовалют поразить хакерам. Атаки на биржи проводились с помощью фишинговых писем на электронную почту. Письма содержали документы, зараженные вирусом PEACHPIT. За атаками стояла группа хакеров TEMP.Hermit, утверждает FireEye, которая известна атакой на Samsung в прошлом году и, скорее всего, на киностудию Sony. ​

Как отмечает Bloomberg, криптовалюты могли заинтересовать Ким Чен Ына, так как они не регулируются и их использование может быть скрытным, что делает их удобными для финансирования проектов и отмывания денег. «Они, возможно, рассматривают это как дешевый способ добыть наличных денег», — отметил МакНамара.

​По данным Южной Кореи, в Северной Корее существует подчиненное Ким Чен Ыну подразделение военной разведки, в котором служат 6 тыс. офицеров, занимающихся военным шпионажем и киберпреступлениями.

Южная Корея могла стать направлением атак КНДР из-за популярности криптовалют в стране. В Сеуле находится крупнейшая биржа криптовалюты Bithumb. Она также подвергается кибератакам, в июне неизвестные хакеры украли информацию о клиентах биржи с компьютера одного из сотрудника.

ИнфоТеКС представила квантовый генератор случайных чисел ViPNet QRNG

Компания «ИнфоТеКС» сообщила о расширении линейки квантовых криптографических систем ViPNet QCS. В неё вошёл новый продукт — ViPNet QRNG, квантовый генератор случайных чисел. Это устройство создаёт случайные последовательности не за счёт программных алгоритмов и не на базе обычных шумовых процессов, а с опорой на квантовые явления.

Именно это и считается его ключевой особенностью: такая генерация должна быть не псевдослучайной, а физически непредсказуемой.

Подобные последовательности нужны в самых разных задачах. В первую очередь — в криптографии, где случайные числа используются при создании секретных ключей для симметричных и асимметричных алгоритмов. Но область применения этим не ограничивается: такие решения могут использоваться и в исследовательских проектах, и в финансовой сфере, и в некоторых сценариях, связанных с ИИ.

Сам генератор выполнен в формфакторе M.2, то есть его можно встраивать в программно-аппаратные комплексы. По замыслу разработчика, устройство может применяться как альтернатива и программным генераторам случайных чисел, и более привычным аппаратным решениям, которые опираются на шумовые процессы.

В основе работы ViPNet QRNG лежит детектирование квазиоднофотонного излучения светодиода с последующей математической обработкой полученного сигнала. Источником такого излучения выступает полупроводниковый светодиод, работающий в непрерывном режиме. Это, как утверждает компания, позволяет повысить интенсивность поступления фотонов на детектор. При этом сам путь от источника излучения к фотодетектору сделан максимально коротким.

В компании отмечают, что при разработке устройства особое внимание уделялось не только самой генерации случайности, но и вопросам воспроизводимости характеристик и проверяемости качества получаемых последовательностей. Это важный момент: в криптографии мало просто заявить, что числа случайны, — нужно ещё подтвердить, что источник энтропии действительно даёт надёжный результат.

По словам представителей «ИнфоТеКС», новый генератор уже используется в некоторых продуктах ViPNet. Также предполагается, что его можно будет интегрировать и в решения других производителей СКЗИ.

RSS: Новости на портале Anti-Malware.ru