Bloomberg рассказал об атаках хакеров из КНДР на биржи криптовалют

Bloomberg рассказал об атаках хакеров из КНДР на биржи криптовалют

Bloomberg рассказал об атаках хакеров из КНДР на биржи криптовалют

Северная Корея, пишет Bloomberg, пытается заполучить биткоины и другие криптовалюты, которые могут быть использованы для избежания жестких ограничений, включая новые санкции со стороны ООН. Об этом сообщает Bloomberg со ссылкой на фирму FireEye Inc., исследующую сферу кибербезопасности.

Хакеры Ким Чен Ына усиливают атаки на критовалютные биржи в Южной Корее и относящиеся к ним сайты. Они взломали англоязычный новостной сайт о биткоине и собрали выкупные платежи жертв вируса WannaCry, утверждает FireEye. Взлом сайта поможет хакерам определять тех, кто на него заходит.

В этом году FireEye подтвердила как минимум три атаки КНДР на южнокорейские биржи, одна из них — в мае — была успешной. Bloomberg, ссылаясь на местные СМИ, пишет, что в мае была взломана сеульская биржа Yapizon, которая потеряла при атаке более 3,8 тыс. биткоинов. В FireEye, впрочем, сообщили, что нет четких указаний на то, что во взломе участвовала КНДР, передает rbc.ru.

Как отметил сотрудник FireEye Люк Макнамара, чем популярнее становятся криптовалюты, тем легче биржи криптовалют поразить хакерам. Атаки на биржи проводились с помощью фишинговых писем на электронную почту. Письма содержали документы, зараженные вирусом PEACHPIT. За атаками стояла группа хакеров TEMP.Hermit, утверждает FireEye, которая известна атакой на Samsung в прошлом году и, скорее всего, на киностудию Sony. ​

Как отмечает Bloomberg, криптовалюты могли заинтересовать Ким Чен Ына, так как они не регулируются и их использование может быть скрытным, что делает их удобными для финансирования проектов и отмывания денег. «Они, возможно, рассматривают это как дешевый способ добыть наличных денег», — отметил МакНамара.

​По данным Южной Кореи, в Северной Корее существует подчиненное Ким Чен Ыну подразделение военной разведки, в котором служат 6 тыс. офицеров, занимающихся военным шпионажем и киберпреступлениями.

Южная Корея могла стать направлением атак КНДР из-за популярности криптовалют в стране. В Сеуле находится крупнейшая биржа криптовалюты Bithumb. Она также подвергается кибератакам, в июне неизвестные хакеры украли информацию о клиентах биржи с компьютера одного из сотрудника.

uBlock Origin выпустил последнюю версию для Chrome

Эпоха полноценного uBlock Origin в Google Chrome подходит к финалу. Версия 1.74 стала последним стабильным выпуском расширения в Chrome Web Store, а 31 августа магазин должен окончательно удалить его.

Само обновление вышло без интересных фич: разработчики исправили работу скриптлетов, обработку файлов cookie, фильтрацию контента и совместимость.

Главная новость скрывается не в списке изменений, а в том, что следующей стабильной версии для Chrome уже не будет.

Причина — затянувшийся переход Google с Manifest V2 на Manifest V3. Корпорация добра постепенно закрыла обходные пути, которые позволяли старым расширениям продолжать работать.

Вместе с ними под нож пошли и возможности, необходимые uBlock Origin для глубокой фильтрации рекламы и другого нежелательного контента (тем не менее ряд способов остался).

Удаление, похоже, уже началось: при поиске в Chrome Web Store пользователям может показываться только uBlock Origin Lite. Эта версия совместима с Manifest V3, но уступает оригиналу по гибкости, настройке фильтров и контролю над содержимым страниц.

Совсем без блокировки рекламы владельцы Chrome не останутся. Можно перейти на uBlock Origin Lite, использовать отдельные приложения или DNS-фильтрацию. Наконец, остаются Firefox и другие браузеры, где оригинальный uBlock Origin продолжает работать полноценно.

Напомним, Microsoft также решила окончательно похоронить расширения Manifest V2 в браузере Edge. Поэтапное отключение старого формата начнётся уже в августе 2026 года, а до конца года доберётся до большинства обычных пользователей.

RSS: Новости на портале Anti-Malware.ru