اكتشف فريق الأمن التابع لشركة Bitmex Crypto Exchange فجوات في الأمن التشغيلي لمجموعة Lazarus ، وهي شبكة جرائم إلكترونية من كوريا الشمالية (DPRK) التي ترعاها الحكومة ، في أعقاب تحقيق مضاد للعمليات في المؤسسة ، والتي تعرضت عناوين IP ، وقاعدة بيانات ، وتتبع خوارزميات تستخدمها المجموعة الخالية.
يقول باحثو الأمن في البورصة إن هناك احتمالًا قويًا بأنه على الأقل من المتسللين كشف عن طريق الخطأ عن عنوان IP الحقيقي ، والذي أظهر أن الموقع الفعلي للمتسلل في Jiaxing ، الصين.
بالإضافة إلى ذلك ، يقول باحثو Bitmex إنهم قادرون أيضًا على الوصول إلى مثيل لقاعدة بيانات SUPABASE ، وهي منصة لنشر قواعد البيانات بسهولة مع واجهات بسيطة للتطبيقات ، تستخدمها مجموعة القرصنة.
وفقًا للتقرير ، أبرز التحليل عدم التماثل بين فرق الهندسة الاجتماعية ذات المهارة المنخفضة للمجموعة المصممة لتحويل الضحايا المطمئنين إلى تنزيل البرامج الضارة والتفاعل مع مآثر التعليمات البرمجية المتطورة التي طورها المتسللين ذوي التقنية العالية.
هذا ما يشير هذا التباين إلى أن منظمة القرصنة التابعة للدولة في كوريا الشمالية قد انقسمت إلى مجموعات فرعية منفصلة ، مع مستويات مختلفة من إمكانات التهديد التي تعمل معًا للاحتيال على مستخدمي الخداع ، قال فريق Bitmex.

يتبع التقرير سلسلة من حوادث القرصنة البارزة ، والاحتيال في الهندسة الاجتماعية ، وتسلل شركات blockchain والتكنولوجيا المنسوبة إلى مجموعة لازاروس وغيرها من الوكلاء التابعين لكوريا الشمالية.
متعلق ب: تجسس كوريا الشمالية ينزلق ، يكشف عن علاقات في مقابلة عمل مزيفة
وكالات إنفاذ القانون الفيدرالية والحكومات تبلي إنذارًا على مجموعة لازاروس
تقوم وكالات إنفاذ القانون الفيدرالية والحكومات في جميع أنحاء العالم بالتحقيق بشكل متزايد في أنشطة المتسللين المرتبطين بـ DPRK ، وتبدو الإنذار على عدد من استراتيجيات الاحتيال الشائعة التي تستخدمها هذه الجهات الفاعلة للتهديدات.
في سبتمبر 2024 ، أصدر مكتب التحقيقات الفيدرالي للولايات المتحدة (FBI) تحذيرًا بشأن عمليات الاحتيال في الهندسة الاجتماعية التي ارتكبتها المجموعة التي تدعمها DPRK ، بما في ذلك محاولات التصيد التي تستهدف مستخدمي التشفير بعروض توظيف مزيفة.
https://www.youtube.com/watch؟v=ndv0rfeHetq
رددت حكومات اليابان والولايات المتحدة وكوريا الجنوبية تحذير مكتب التحقيقات الفيدرالي في يناير 2025 وميزت نشاط القرصنة على أنه تهديد للنظام المالي.
اقترح تقرير حديث صادر عن بلومبرج أن قادة العالم قد يناقشون تهديد مجموعة لازاروس القرصنة في قمة مجموعة 7 التالية لتخفيف الأضرار الناجمة عن المنظمة التي تتبعت DPRK.
مجلة: تم الكشف عن استغلال مجموعة Lazarus Group – تحليل Hacks Crypto