Ripple partagera des informations sur les hackers nord-coréens avec l'industrie des cryptomonnaies afin de lutter contre l'évolution des tactiques d'attaques, allant des vulnérabilités de code à l'ingénierie sociale.
BlockBeats News, le 5 mai : Ripple a indiqué qu'elle partage actuellement ses renseignements sur les menaces internes concernant les hackers nord-coréens avec l'industrie des cryptomonnaies. Cette démarche a redéfini la réaction du secteur face à l'évolution des tactiques des attaques menées par la Corée du Nord. Personne n'a trouvé de vulnérabilités ni attaqué de contrats intelligents. Les hackers nord-coréens ont passé des mois à se rapprocher d'un contributeur de Drift, à implanter des malwares sur son appareil et à exfiltrer des clés. Lorsque 285 millions de dollars ont été transférés, tous les systèmes censés détecter les actions du hacker n'ont signalé aucune anomalie.
Voici la version des faits décrite par Ripple et l'organisation de partage de renseignements sur les menaces de l'industrie crypto, Crypto ISAC, lundi, annonçant que Ripple partage désormais ses données internes sur les acteurs des menaces nord-coréennes avec les autres membres de l'industrie. La vague de piratages DeFi de 2022 à 2024, qui exploitait des failles au cœur du code, voyait les attaquants profiter des vulnérabilités des contrats intelligents pour vider les protocoles en quelques minutes. Mais à mesure que les mesures de sécurité se renforçaient, le mode opératoire est passé d'un angle technique à une dimension humaine. Les attaquants ont postulé à des emplois dans des entreprises crypto, effectué des vérifications de références, participé à des appels Zoom, passé des mois à gagner la confiance, puis mené des attaques que les outils de sécurité traditionnels ne pouvaient pas détecter—car les attaquants étaient déjà à l'intérieur.
Ripple fournit désormais à Crypto ISAC des données de profil permettant d'identifier ce schéma à travers différentes entreprises, notamment les profils LinkedIn, les adresses e-mail, les localisations et les informations de contact—ces informations de connectivité permettent aux équipes de sécurité d'identifier le candidat qu'elles viennent d'interviewer, qui était le même individu ayant échoué aux vérifications de références dans trois autres sociétés la semaine précédente. De plus, l'incident Kelp, lors duquel 292 millions de dollars en ETH ont été volés, a également été publiquement attribué aux acteurs du groupe Lazarus. Le total des pertes liées aux incidents Drift et Kelp en avril dépasse ainsi 500 millions de dollars, tous reliés à des acteurs issus du même pays sur une période d'un mois.
Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.
Vous pourriez également aimer
"Je suis actuellement le faiseur de marché, alors ceux qui veulent parier contre moi sont les bienvenus" — Bassent prévient le marché de ne pas aller à l'encontre de lui en pariant à la baisse sur le yen.
Bessant a déclaré : « Lorsque nous intervenons sur le yen, je sais parfaitement ce que les Japonais, la Banque du Japon et les décideurs japonais vont faire. » Combiné au soutien fondamental de la hausse de taux attendue de 25 points de base par la Banque du Japon ce mois-ci, les positions vendeuses seront confrontées à une double pression : l’intervention politique et le changement de politique monétaire. Selon l’analyse, la déclaration ferme de Bessant est à la fois une pression psychologique et une indication que des actions futures sont en préparation.
Les actions sud-coréennes augmentent de plus de 1%.
La bourse américaine a clôturé, BNC a bondi de 50,43%.
Dépenser 590 millions de dollars pour acquérir Stride Bank afin d’acheter une licence bancaire, Chime (CHYM.US) passe du statut de « challenger » fintech à celui de « banque agréée ».
Chime Financial Inc. (CHYM.US) a conclu un accord pour acquérir son partenaire de longue date Stride Bank pour 590 millions de dollars en espèces, marquant ainsi une étape clé dans l'intégration opérationnelle de cette fintech.

