اخبار رمز ارز

کره شمالی ۳ میلیارد دلار ارز دیجیتال سرقت شده را هدف قرار داده است

کره شمالی ۳ میلیارد دلار ارز دیجیتال سرقت شده را هدف قرار داده است

گروه Insikt، بخش اطلاعات تهدیدات Recorded Future، نتایج آخرین تحلیل تهدیدات خود را فاش کرد. وضعیت رمزنگاری: حرکت کره شمالی به سمت ارزهای دیجیتال – نشان می دهد که حداقل از سال ۲۰۱۷ افزایش پیوسته در تعداد حملات سایبری علیه صنعت ارزهای دیجیتال در سراسر جهان وجود داشته است که به تهدیدات کره شمالی نسبت داده می شود.

از زمان حباب ارزهای دیجیتال در سال ۲۰۱۷ (زمانی که فناوری به جریان اصلی رسید)، کره شمالی بیش از ۳ میلیارد دلار ارز رمزنگاری شده را به سرقت برده است که تنها در سال ۲۰۲۲ ۱٫۷ میلیارد دلار سرقت شده است و احتمالاً تا ۵۰ درصد از برنامه موشک های بالستیک خود را تامین مالی کرده است.

اگرچه حرکت در داخل و خارج از “پادشاهی هرمیت” – به این معنی که کره شمالی از بقیه جهان منزوی است – بسیار محدود است، نخبگان حاکم رژیم و کارکنان بسیار ماهر آن از متخصصان علوم کامپیوتر دسترسی ممتازی به منابع، فناوری و اطلاعات جدید دارند. این دسترسی ممتاز به آنها مهارت های لازم را برای انجام حملات سایبری علیه صنعت ارزهای دیجیتال می دهد.

رژیم کره شمالی یک شبکه گسترده پولشویی ایجاد کرده است تا جابجایی میلیاردها دلار ارز دیجیتال از زمان سرقت تا تبدیل آن به ارز فیات یا استفاده برای خرید کالاها و خدمات برای رژیم خود را تسهیل کند. عملیات جرایم سایبری و پولشویی آنها منعکس کننده عملیات سایر گروه های مجرم سایبری است. با این حال، حمایت دولتی به تهدیدهای کره شمالی اجازه می دهد تا عملیات خود را فراتر از آنچه برای مجرمان سایبری سنتی ممکن است گسترش دهند.

همچنین ببینید :  سئوی دنیای کریپتو

هدف گذاری تنها به مبادلات ارزهای دیجیتال محدود نمی شود، زیرا کاربران فردی، شرکت های سرمایه گذاری خطرپذیر و فناوری ها و پروتکل های جایگزین همگی توسط بازیگران کره شمالی هدف قرار گرفته اند. تمام این فعالیت‌ها هر فردی را که در این صنعت کار می‌کند در خطر تبدیل شدن به یک هدف بالقوه تهدیدات کره شمالی قرار می‌دهد و به رژیم اجازه می‌دهد تا زمانی که تحت تحریم‌های بین‌المللی است، به فعالیت و تامین مالی خود ادامه دهد.

رژیم به وضوح سرقت مداوم ارزهای دیجیتال را به عنوان منبع اصلی درآمد، به ویژه برای تأمین مالی برنامه های نظامی و تسلیحاتی خود، شناسایی کرده است. در حالی که مشخص نیست دقیقاً چه مقدار از ارز رمزنگاری شده به سرقت رفته به طور مستقیم برای پرتاب موشک های بالستیک تأمین مالی می شود، واضح است که هم میزان ارز دیجیتال سرقت شده و هم میزان پرتاب موشک در سال های اخیر به طور چشمگیری افزایش یافته است.

در غیاب مقررات سخت‌گیرانه‌تر، الزامات امنیت سایبری و سرمایه‌گذاری‌های امنیت سایبری برای شرکت‌های ارزهای دیجیتال، کره شمالی تقریباً به طور قطع به صنعت ارزهای دیجیتال به عنوان منبع درآمد اضافی برای حمایت از رژیم روی خواهد آورد.

تأثیر روی کاربران فردی، شرکت‌های سرمایه‌گذاری خطرپذیر و شرکت‌ها و استراتژی‌های مورد استفاده تهدیدها برای ناشناخته ماندن

  • هدف گذاری به مبادلات ارزهای دیجیتال محدود نمی شود، زیرا کاربران فردی، شرکت های سرمایه گذاری خطرپذیر و فناوری ها و پروتکل های جایگزین هدف تهدیدات کره شمالی قرار می گیرند.
  • تمام این فعالیت‌ها هر فردی را که در این صنعت کار می‌کند در خطر تبدیل شدن به یک هدف بالقوه تهدیدات کره شمالی قرار می‌دهد و به رژیم اجازه می‌دهد تا زمانی که تحت تحریم‌های بین‌المللی است، به فعالیت و تامین مالی خود ادامه دهد.
  • همه افرادی که در صنعت ارزهای دیجیتال کار می کنند – کاربران فردی، اپراتورهای صرافی و سرمایه گذاران دارای پورتفولیوی استارت آپی – باید از احتمال حمله تهدیدات کره شمالی آگاه باشند. نهادهایی که در فضای سنتی مالی فعالیت می کنند نیز باید نسبت به فعالیت های گروه های تهدید کننده کره شمالی هوشیار باشند.
  • هنگامی که ارز دیجیتال به سرقت می رود و به ارز فیات تبدیل می شود، تهدیدات کره شمالی وجوه را بین حساب های مختلف قیف می کند تا منبع را پنهان کند. اغلب، هویت های سرقت شده، همراه با عکس های تغییر یافته، برای دور زدن چک های ضد پولشویی و شناخت مشتری (AML/KYC) مورد استفاده قرار می گیرند.
  • هر کسی که قربانی هک مرتبط با یک گروه تهدید کره شمالی باشد، می‌تواند از اطلاعات شناسایی شخصی (PII) خود برای ایجاد حساب‌های کاربری برای تسهیل شستشوی ارزهای دیجیتال به سرقت رفته استفاده کند. در نتیجه، شرکت‌هایی که خارج از ارزهای دیجیتال و صنایع مالی سنتی فعالیت می‌کنند باید مراقب فعالیت گروه تهدید کره شمالی و استفاده از داده‌ها یا زیرساخت‌های آنها به عنوان سکوی پرتاب برای نفوذ بیشتر باشند.
همچنین ببینید :  سقوط FTX - چگونه یک وب سایت صرافی ارزهای دیجیتال جعلی را تشخیص دهیم

تجزیه و تحلیل تهدیدات سایبری (گزارش را ببینید برای نمونه هایی از رویدادهای سال ۲۰۱۷ تا امروز)

  • تاریخچه هدف گذاری ارزهای دیجیتال
  • جابجایی دارایی های سرقت شده
  • مقایسه با جرایم سایبری سنتی
  • پولشویی

کاهش – ۲۵ نکته و توصیه از جمله:

  • MFA را برای کیف پول های نرم افزاری و تراکنش ها با یک دستگاه سخت افزاری مانند YubiKey فعال کنید.
  • تراکنش‌های بعدی که ادعا می‌شوند، قانونی هستند و هر ایردراپ یا دیگر ارزهای دیجیتال رایگان یا تبلیغات NFT را تأیید می‌کنند.
  • استفاده از کیف پول‌های سخت‌افزاری که می‌تواند بسیار امن‌تر از کیف پول‌های داغ مانند MetaMask که همیشه به اینترنت متصل هستند، باشد.
  • فقط از dApps های قابل اعتماد (برنامه های غیرمتمرکز) استفاده کنید و آدرس های قرارداد هوشمند را تأیید کنید تا صحت و یکپارچگی آنها تأیید شود.
  • تاکتیکی برای مقاومت در برابر فشار کلاهبرداری‌ها اغلب احساس فوریت را برای تحت فشار قرار دادن قربانیان برای انجام اقدامات تکانشی ایجاد می‌کنند، و کلاهبرداری‌های فیشینگ تخلیه ارزهای دیجیتال از این قاعده مستثنی نیستند.
  • انتقال سرمایه‌گذاری‌های موجود در ارزهای دیجیتال به استیبل کوین‌هایی که توسط دولت‌ها حمایت می‌شوند یا به ارزهای فیات متصل هستند تا آنها را از نوسانات بازار محافظت کند.
  • سعی کنید تمام پیوندهای ارسال شده در Discord یا سایر پلت فرم های ارتباطی P2P که توسط سازندگان و حامیان NFT استفاده می شود را تأیید کنید.
  • استفاده از برنامه‌های افزودنی ضد رمزنگاری، مانند افزونه‌های Google's MinerBlock، NoMiner، و Anti-Miner برای مسدود کردن cryptominers در وب و استفاده از مسدودکننده‌های تبلیغاتی که می‌توانند کدهای مخرب رمزنگاری را شناسایی و مسدود کنند. علاوه بر این، سازمان‌ها باید قرار گرفتن در معرض دستگاه‌های کنترلی را کاهش دهند تا اطمینان حاصل کنند که از اینترنت غیرقابل دسترس می‌مانند.
همچنین ببینید :  به‌روزرسانی اجباری کومودو دیمون قبل از ۱ ژانویه ۲۰۲۶

می توانید گزارش کامل را بخوانید اینجا.


لینک منبع

نویسنده اصلی

وب سایت 123 سلکت یک مجله مرجع جهت معرفی و راهنمای خرید و انتخاب سریع بهترین کالا ها و محصولات در زمینه های مختلف و متنوع است
دکمه بازگشت به بالا