Ripple akan berbagi intelijen tentang peretas Korea Utara dengan industri cryptocurrency untuk melawan taktik serangan yang terus berkembang, mulai dari kerentanan kode hingga rekayasa sosial.
BlockBeats News, 5 Mei, Ripple telah mengindikasikan bahwa saat ini mereka membagikan intelijen ancaman internal mereka tentang peretas Korea Utara dengan industri kripto. Langkah ini telah mendefinisikan ulang respons industri terhadap taktik serangan Korea Utara yang terus berkembang. Tidak ada yang menemukan kerentanan atau menyerang smart contract. Peretas Korea Utara menghabiskan berbulan-bulan untuk mendekati seorang kontributor Drift, menanamkan malware di perangkat mereka, dan mengekstraksi kunci. Ketika transfer sebesar $285 juta dilakukan, semua sistem yang seharusnya mendeteksi aksi peretas gagal menandai adanya kejanggalan.
Inilah versi peristiwa yang dijelaskan oleh Ripple dan organisasi berbagi intelijen ancaman industri kripto Crypto ISAC pada hari Senin, mengumumkan bahwa Ripple kini membagikan data internal mengenai aktor ancaman Korea Utara dengan anggota industri lainnya. Serangkaian peretasan DeFi dari 2022 hingga 2024, yang mengeksploitasi kode pada intinya, memperlihatkan penyerang memanfaatkan kerentanan smart contract untuk menguras protokol dalam hitungan menit. Namun seiring langkah keamanan diperketat, modus operandi bergeser dari aspek teknis ke aspek manusia. Penyerang melamar kerja di perusahaan kripto, melakukan pemeriksaan latar belakang, tampil dalam panggilan Zoom, membangun kepercayaan selama berbulan-bulan, lalu melancarkan serangan yang tidak bisa dideteksi oleh alat keamanan tradisional—karena para penyerang sudah berada di dalam sistem.
Ripple kini memberikan Crypto ISAC data profil yang memungkinkan pola ini diidentifikasi di berbagai perusahaan, termasuk profil LinkedIn, alamat email, lokasi, dan informasi kontak—informasi konektivitas ini memungkinkan tim keamanan untuk mengidentifikasi kandidat yang baru saja diwawancarai, yang ternyata adalah pelaku yang gagal dalam pemeriksaan latar belakang di tiga perusahaan lain minggu lalu. Selain itu, insiden Kelp, di mana ETH senilai $292 juta dicuri dalam sebuah serangan, juga telah secara publik dikaitkan dengan kelompok Lazarus Group. Ini membuat total kerugian dari insiden Drift dan Kelp di bulan April menjadi lebih dari $500 juta, semuanya terhubung dengan tindakan pelaku dari negara yang sama dalam rentang waktu satu bulan.
Disclaimer: Konten pada artikel ini hanya merefleksikan opini penulis dan tidak mewakili platform ini dengan kapasitas apa pun. Artikel ini tidak dimaksudkan sebagai referensi untuk membuat keputusan investasi.
Kamu mungkin juga menyukai
BNP Paribas memberikan peringkat "Beli" untuk Microsoft (MSFT.US): Kenaikan harga Azure akan diterapkan secara bertahap seiring perpanjangan kontrak, dan kesepakatan dengan SpaceX mungkin segera diumumkan.
BNP Paribas memberikan peringkat "beli" untuk Microsoft dengan target harga 549 dolar AS.
"Burry si 'Big Short' membangun posisi di QXO (QXO.US), bertaruh pada konsolidasi produk konstruksi dan valuasi rendah, harga saham naik lebih dari 7%"
Investor Michael Burry mengungkapkan bahwa ia telah membeli saham biasa dan saham preferen dari perusahaan produk konstruksi QXO (QXO.US), dengan alasan strategi integrasi perusahaan tersebut dan harga saham saat ini yang sedang lesu. Saham QXO melonjak 7,2% pada hari Senin.
700 ribu pasien lansia baru masuk, Eli Lilly (LLY.US) menguasai 70% pangsa: Laporan pertama Medicare tentang cakupan obat penurun berat badan dirilis
CEO Eli Lilly (LLY.US), Dave Ricks, pada hari Senin dalam sebuah wawancara mengatakan bahwa sejak Medicare mulai menutupi obat obesitas pada bulan Juli, sudah ada 700.000 pasien lansia baru yang mulai menggunakan obat GLP-1.
Survei Pengembalian Tarif Fed: Perusahaan Lebih Suka 'Menimbun Uang' daripada Berinvestasi atau Menurunkan Harga, Efek Stimulus Ekonomi Diragukan
Penelitian Federal Reserve menemukan bahwa sebagian besar perusahaan menyimpan dana pengembalian bea masuk.
