Ripple wird Informationen über nordkoreanische Hacker mit der Kryptowährungsbranche teilen, um den sich entwickelnden Angriffstaktiken entgegenzuwirken, die von Schwachstellen im Code bis hin zu Social Engineering reichen.
BlockBeats News, 5. Mai: Ripple hat bekannt gegeben, dass es derzeit seine internen Bedrohungsanalysen zu nordkoreanischen Hackern mit der Kryptowährungsbranche teilt. Dieser Schritt hat die Reaktion der Branche auf die sich entwickelnden Taktiken nordkoreanischer Angriffe neu definiert. Niemand entdeckte Schwachstellen oder griff Smart Contracts an. Nordkoreanische Hacker verbrachten Monate damit, sich einem Drift-Mitwirkenden anzunähern, Malware auf dessen Gerät zu installieren und Schlüssel zu exfiltrieren. Als 285 Millionen Dollar transferiert wurden, schlugen alle Systeme, die die Aktivitäten des Hackers hätten erkennen sollen, keinen Alarm.
So beschreibt Ripple gemeinsam mit der branchenspezifischen Threat-Intelligence-Sharing-Organisation Crypto ISAC das Ereignis am Montag. Sie gaben bekannt, dass Ripple nun seine internen Daten zu nordkoreanischen Bedrohungsakteuren mit anderen Branchenmitgliedern teilt. Die DeFi-Hacking-Welle von 2022 bis 2024, bei der Schwachstellen im Code ausgenutzt wurden, zeigte, dass Angreifer innerhalb von Minuten Protokolle über Smart Contract-Lücken leerräumten. Doch mit verschärften Sicherheitsmaßnahmen verlagerte sich die Vorgehensweise von einer technischen auf eine menschliche Ebene. Angreifer bewarben sich bei Kryptofirmen, durchliefen Hintergrundüberprüfungen, erschienen in Zoom-Calls, bauten monatelang Vertrauen auf und führten dann Angriffe durch, die herkömmliche Sicherheitstools nicht erkennen konnten – weil sich die Angreifer bereits im Inneren befanden.
Ripple stellt Crypto ISAC nun Profildaten zur Verfügung, die dieses Muster unternehmensübergreifend identifizierbar machen – darunter LinkedIn-Profile, E-Mail-Adressen, Standorte und Kontaktdaten. Diese Verbindungsinformationen ermöglichen es Sicherheitsteams, Kandidaten zu erkennen, die sie gerade interviewt haben und die bei drei anderen Firmen letzte Woche an den Hintergrundüberprüfungen gescheitert sind. Zudem wurde der Kelp-Vorfall, bei dem ETH im Wert von 292 Millionen Dollar gestohlen wurden, öffentlich den Akteuren der Lazarus Group zugeschrieben. Damit steigen die Gesamtverluste aus den Drift- und Kelp-Vorfällen im April auf über 500 Millionen Dollar – alle innerhalb eines Monats und durch Akteure aus demselben Land verursacht.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Analyse: Die Wall Street ist noch nicht bereit, in großem Umfang gegen KI zu wetten
Ausländische Gelder kaufen US-Aktien wie verrückt! In den vergangenen 12 Monaten wurden netto 942 Milliarden US-Dollar zugeführt und damit ein Rekord seit 1985 aufgestellt.
Laut Daten des US-Finanzministeriums haben ausländische Investoren in den zwölf Monaten bis Juli dieses Jahres netto US-Aktien im Wert von 942,0 Milliarden US-Dollar gekauft, was das höchste rollierende Zwölfmonatsvolumen seit Beginn der Aufzeichnungen im Jahr 1985 darstellt; allein im zweiten Quartal wurden netto 426,0 Milliarden US-Dollar gekauft, ein neuer Quartalsrekord. Gleichzeitig ist die Nachfrage nach US-Staatsanleihen durch ausländische Investoren deutlich zurückgegangen, und die gekauften Mengen sind erheblich gesunken. Diese Verschiebung führt zu höheren Finanzierungskosten für US-Staatsanleihen.
