Bloomberg рассказал об атаках хакеров из КНДР на биржи криптовалют

Bloomberg рассказал об атаках хакеров из КНДР на биржи криптовалют

Северная Корея, пишет Bloomberg, пытается заполучить биткоины и другие криптовалюты, которые могут быть использованы для избежания жестких ограничений, включая новые санкции со стороны ООН. Об этом сообщает Bloomberg со ссылкой на фирму FireEye Inc., исследующую сферу кибербезопасности.

Хакеры Ким Чен Ына усиливают атаки на критовалютные биржи в Южной Корее и относящиеся к ним сайты. Они взломали англоязычный новостной сайт о биткоине и собрали выкупные платежи жертв вируса WannaCry, утверждает FireEye. Взлом сайта поможет хакерам определять тех, кто на него заходит.

В этом году FireEye подтвердила как минимум три атаки КНДР на южнокорейские биржи, одна из них — в мае — была успешной. Bloomberg, ссылаясь на местные СМИ, пишет, что в мае была взломана сеульская биржа Yapizon, которая потеряла при атаке более 3,8 тыс. биткоинов. В FireEye, впрочем, сообщили, что нет четких указаний на то, что во взломе участвовала КНДР, передает rbc.ru.

Как отметил сотрудник FireEye Люк Макнамара, чем популярнее становятся криптовалюты, тем легче биржи криптовалют поразить хакерам. Атаки на биржи проводились с помощью фишинговых писем на электронную почту. Письма содержали документы, зараженные вирусом PEACHPIT. За атаками стояла группа хакеров TEMP.Hermit, утверждает FireEye, которая известна атакой на Samsung в прошлом году и, скорее всего, на киностудию Sony. ​

Как отмечает Bloomberg, криптовалюты могли заинтересовать Ким Чен Ына, так как они не регулируются и их использование может быть скрытным, что делает их удобными для финансирования проектов и отмывания денег. «Они, возможно, рассматривают это как дешевый способ добыть наличных денег», — отметил МакНамара.

​По данным Южной Кореи, в Северной Корее существует подчиненное Ким Чен Ыну подразделение военной разведки, в котором служат 6 тыс. офицеров, занимающихся военным шпионажем и киберпреступлениями.

Южная Корея могла стать направлением атак КНДР из-за популярности криптовалют в стране. В Сеуле находится крупнейшая биржа криптовалюты Bithumb. Она также подвергается кибератакам, в июне неизвестные хакеры украли информацию о клиентах биржи с компьютера одного из сотрудника.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google выплатит $450 000 за уязвимости RCE в приложениях для Android

За обнаружение уязвимостей удаленного выполнения кода в определенных приложениях для Android компания Google готова выплатить специалистам до 450 тысяч долларов. Это в десять раз больше, чем было раньше.

За сообщения исключительного качества цена возросла до 450 000 долларов. Эти изменения были внесены в программу вознаграждений за уязвимости (Mobile VRP).

Mobile VRP была представлена Google в мае 2023 года с целью ускорения процесса обнаружения и устранения багов в Android-приложениях компании.

Вознаграждение распространяется на приложения первого уровня (так маркирует их сама компания), к которым относятся сервисы Google Play, приложение Google Search для Android (AGSA), Google Cloud и Gmail.

Google серьезно подошла к проблеме кражи конфиденциальных данных. Компания хочет, чтобы специалисты в области кибербезопасности сосредоточились на поиске эксплойтов, связанных с уязвимостями удаленного выполнения кода, не требующих взаимодействия с пользователями. За данную информацию полагается вознаграждение в 75 000 долларов.

Исследователи, предоставившие точный и подробный отчет о проблеме, ее влиянии и эффективных способах исправления, а также анализ первопричины, могут рассчитывать на повышенную выплату до 450 000 долларов за RCE-эксплойт в приложении для Android уровня 1.

За поверхностные отчеты, не содержащие точные и подробные описания, специалисты получат вдвое меньше.

 

Инженер по информационной безопасности Google Кристоффер Бласиак отметил, что они также внесли ряд мелких изменений в правила. К примеру, модификатор 2x для SDK теперь относится к обычным вознаграждениям.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru