Bloomberg рассказал об атаках хакеров из КНДР на биржи криптовалют

Bloomberg рассказал об атаках хакеров из КНДР на биржи криптовалют

Bloomberg рассказал об атаках хакеров из КНДР на биржи криптовалют

Северная Корея, пишет Bloomberg, пытается заполучить биткоины и другие криптовалюты, которые могут быть использованы для избежания жестких ограничений, включая новые санкции со стороны ООН. Об этом сообщает Bloomberg со ссылкой на фирму FireEye Inc., исследующую сферу кибербезопасности.

Хакеры Ким Чен Ына усиливают атаки на критовалютные биржи в Южной Корее и относящиеся к ним сайты. Они взломали англоязычный новостной сайт о биткоине и собрали выкупные платежи жертв вируса WannaCry, утверждает FireEye. Взлом сайта поможет хакерам определять тех, кто на него заходит.

В этом году FireEye подтвердила как минимум три атаки КНДР на южнокорейские биржи, одна из них — в мае — была успешной. Bloomberg, ссылаясь на местные СМИ, пишет, что в мае была взломана сеульская биржа Yapizon, которая потеряла при атаке более 3,8 тыс. биткоинов. В FireEye, впрочем, сообщили, что нет четких указаний на то, что во взломе участвовала КНДР, передает rbc.ru.

Как отметил сотрудник FireEye Люк Макнамара, чем популярнее становятся криптовалюты, тем легче биржи криптовалют поразить хакерам. Атаки на биржи проводились с помощью фишинговых писем на электронную почту. Письма содержали документы, зараженные вирусом PEACHPIT. За атаками стояла группа хакеров TEMP.Hermit, утверждает FireEye, которая известна атакой на Samsung в прошлом году и, скорее всего, на киностудию Sony. ​

Как отмечает Bloomberg, криптовалюты могли заинтересовать Ким Чен Ына, так как они не регулируются и их использование может быть скрытным, что делает их удобными для финансирования проектов и отмывания денег. «Они, возможно, рассматривают это как дешевый способ добыть наличных денег», — отметил МакНамара.

​По данным Южной Кореи, в Северной Корее существует подчиненное Ким Чен Ыну подразделение военной разведки, в котором служат 6 тыс. офицеров, занимающихся военным шпионажем и киберпреступлениями.

Южная Корея могла стать направлением атак КНДР из-за популярности криптовалют в стране. В Сеуле находится крупнейшая биржа криптовалюты Bithumb. Она также подвергается кибератакам, в июне неизвестные хакеры украли информацию о клиентах биржи с компьютера одного из сотрудника.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В России может появиться новая статья УК для киберпреступников

Во второй пакет мер, направленных на борьбу с дистанционным мошенничеством, может войти поправка к статье 163 Уголовного кодекса РФ (вымогательство), предусматривающая до 15 лет лишения свободы за преступления с применением информационно-коммуникационных технологий.

С текстом второго антифрод-пакета ознакомился «Коммерсантъ». Документ включает более 30 инициатив, направленных на противодействие телефонному и интернет-мошенничеству.

Среди предлагаемых мер — ужесточение наказания за незаконную продажу SIM-карт, возможность установить самозапрет на звонки из-за рубежа, а также обязательная передача в единую систему противодействия мошенничеству информации о звонках, содержащих признаки противоправных действий.

В рамках пакета также предлагается дополнить статью 163 Уголовного кодекса новой частью, предусматривающей отдельную ответственность за вымогательство с использованием цифровых технологий. В новой статье 163.1 предлагается установить наказание вплоть до 15 лет лишения свободы.

Под действие новой нормы будут подпадать случаи, когда вымогательство сопровождается вводом, уничтожением, блокированием или модификацией компьютерной информации, а также преднамеренным воздействием на информационные системы и (или) телекоммуникационные сети — включая использование искусственного интеллекта.

Эта инициатива вызвала вопросы у ряда опрошенных экспертов. Так, в компании F6 отметили, что вымогательство с применением вредоносного кода уже охватывается действующими частями 2 и 3 статьи 163 УК.

По мнению одного из источников на ИБ-рынке, основная проблема — не в отсутствии необходимых правовых норм, а в сложности сбора доказательств и установления личности злоумышленников.

На данный момент предложенные меры проходят межведомственное согласование. Как уточнили в Минцифры, в процессе рассмотрения возможны существенные корректировки.

Ранее стало известно, что правительство также готовит меры по криминализации DDoS-атак. Это стало ответом на инициативу министра юстиции Вадима Фадеева.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru