+1.62%

S&O 500u00a0 5,382.45

-0.47%

US 10 Yru00a0 400

+2.28%

Nasdaqu00a0 16,565.41

+2.28%

Crude Oilu00a0 16,565.41

-0.27%

FTSE 100u00a0 8,144.87

+1.06%

Goldu00a0 2,458.10

-0.53%

Euro 1.09

Суббота, 28 июня, 2025

В BitMEX раскрыли уязвимости операционной безопасности Lazarus Group

от admin

У связанной с властями КНДР хакерской группировки Lazarus Group есть «просчеты уровня дилетанта» в области операционной безопасности. К такому выводу пришли в BitMEX по итогам собственного расследования.

Эксперты обнаружили IP-адрес, базу данных и применяемые злоумышленниками алгоритмы отслеживания. 

Один из участников группировки не использовал VPN и раскрыл свое фактическое местонахождение в городском округе Цзясин, Китай. Им удалось получить эту информацию после того, как с одним из сотрудников компании связался хакер через LinkedIn под предлогом партнерства в сфере NFT.

Злоумышленник пытался заставить жертву запустить на компьютере проект GitHub, содержащий вредоносный код. По словам представителей BitMEX, эта тактика стала отличительной чертой деятельности северокорейской группировки.

Также аналитики получили доступ к платформе Supabase, предназначенной для развертывания баз данных с простыми интерфейсами для приложений, применяемых Lazarus.

Анализ выявил связь между низкоквалифицированными членами команды социальной инженерии и их коллегами, ответственными за поиск уязвимостей в коде. В BitMEX допустили наличие в организации подгрупп с разным уровнем компетенций.

Напомним, в марте 2025 года северокорейские злоумышленники попытались попытались взломать криптопредпринимателей через Zoom. В том же месяце хакеры развернули новый вектор атак на цифровые активы через платформу для разработчиков GitHub.

В апреле сооснователь Manta Network Кенни Ли раскрыл подробности попытки взлома, предположительно организованного Lazarus.

Читать также:
Создатель токена на Pump.fun за три недели заработал на роялти $93 780

Вам также может понравиться

Globallshare.com это:

Только самые актуальные и объективные мировые новости рынка криптовалют, экономики, финансов и бизнеса. Также интересные статьи об обществе в ежедневных публикациях

@2025 — Globallshare.com. Все права защищены.