CoinInsight360.com logo CoinInsight360.com logo
America's Social Casino

Forklog 2025-06-02 15:30:00

В BitMEX раскрыли уязвимости операционной безопасности Lazarus Group

У связанной с властями КНДР хакерской группировки Lazarus Group есть «просчеты уровня дилетанта» в области операционной безопасности. К такому выводу пришли в BitMEX по итогам собственного расследования. Эксперты обнаружили IP-адрес, базу данных и применяемые злоумышленниками алгоритмы отслеживания.  Один из участников группировки не использовал VPN и раскрыл свое фактическое местонахождение в городском округе Цзясин, Китай. Им удалось получить эту информацию после того, как с одним из сотрудников компании связался хакер через LinkedIn под предлогом партнерства в сфере NFT. Злоумышленник пытался заставить жертву запустить на компьютере проект GitHub, содержащий вредоносный код. По словам представителей BitMEX, эта тактика стала отличительной чертой деятельности северокорейской группировки. Также аналитики получили доступ к платформе Supabase, предназначенной для развертывания баз данных с простыми интерфейсами для приложений, применяемых Lazarus. Анализ выявил связь между низкоквалифицированными членами команды социальной инженерии и их коллегами, ответственными за поиск уязвимостей в коде. В BitMEX допустили наличие в организации подгрупп с разным уровнем компетенций. Напомним, в марте 2025 года северокорейские злоумышленники попытались попытались взломать криптопредпринимателей через Zoom. В том же месяце хакеры развернули новый вектор атак на цифровые активы через платформу для разработчиков GitHub. В апреле сооснователь Manta Network Кенни Ли раскрыл подробности попытки взлома, предположительно организованного Lazarus. https://forklog.com/cryptorium/chto-izvestno-o-lazarus-group-podozrevaemoj-vo-vzlome-bybit

Прочтите Отказ от ответственности : Весь контент, представленный на нашем сайте, гиперссылки, связанные приложения, форумы, блоги, учетные записи социальных сетей и другие платформы («Сайт») предназначен только для вашей общей информации, приобретенной у сторонних источников. Мы не предоставляем никаких гарантий в отношении нашего контента, включая, но не ограничиваясь, точность и обновление. Никакая часть содержания, которое мы предоставляем, представляет собой финансовый совет, юридическую консультацию или любую другую форму совета, предназначенную для вашей конкретной опоры для любых целей. Любое использование или доверие к нашему контенту осуществляется исключительно на свой страх и риск. Вы должны провести собственное исследование, просмотреть, проанализировать и проверить наш контент, прежде чем полагаться на них. Торговля - очень рискованная деятельность, которая может привести к серьезным потерям, поэтому проконсультируйтесь с вашим финансовым консультантом, прежде чем принимать какие-либо решения. Никакое содержание на нашем Сайте не предназначено для запроса или предложения