简单来说
- 据称,朝鲜黑客 Labyrinth Chollima 入侵了 IT 公司 JumpCloud,以窃取其客户的加密货币。
- 安全专家注意到战略的转变,朝鲜现在针对的是多家公司,而不是一次只针对一家公司。
- 调查人员表示,朝鲜最近的网络攻击旨在窃取资金来资助政府举措。
朝鲜黑客 Labyrinth Chollima 是一系列黑客攻击的幕后黑手,目的是从美国 IT 公司 JumpCloud 的客户那里窃取加密货币。
该组织向 JumpCloud 客户发送了一封电子邮件,要求他们更改凭据,作为“持续事件”的一部分。
朝鲜黑客加大力度
总部位于科罗拉多州的 JumpCloud 上周承认了 Labyrinth 漏洞,并将其追溯到 6 月 27 日。该公司正在与网络安全公司 CrowdStrike Holdings 合作,揭露此次黑客攻击的细节。
到目前为止,还没有确认实际的加密货币被盗的情况。
安全专家 说这种针对多家公司的攻击是一种新现象。此前,来自平壤的黑客满足于一次针对一家公司。
与调查无关的网络安全研究员 Tom Hegel说 违规行为,
“在我看来,朝鲜确实是加紧 他们的游戏 ”。
周三,法国金融市场管理局(AMF)批准了法国兴业银行的数字资产提供商许可证。法国金融监管机构要求数字资产服务供应商 为客户存款或一定比例的资本提供保险,以获得许可证。
迷宫黑客可能是政府对抗制裁计划的一部分
多个国家和国际身体 因其核武器计划而制裁朝鲜。调查人员在评论最近的 JumpCloud 攻击时认为,大部分来自朝鲜的攻击都是为了窃取资金基金 政府举措。
克林顿政府的框架协议使核试验暂时停止后,美国于 2006 年恢复了核试验。此后,国际制裁扩大到包括金融资产和银行交易。
区块链安全 Chainaanalysis 公司去年证实,与平壤有关的黑客组织在 2022 年窃取了约 17 亿美元的数字现金。
虽然 2023 年上半年流向非法或有风险地址的加密货币资金流量有所下降,但勒索软件和冒充行为诈骗 成长了。
免责声明
遵循信托项目指南,BeInCrypto 致力于公正、透明的报告。本新闻文章旨在提供准确、及时的信息。不过,建议读者在根据本文内容做出任何决定之前,独立核实事实并咨询专业人士。