LinkedInは、北朝鮮のハッカー集団「ラザルス」、デジタル通貨業界を標的とした標的型マルウェア攻撃のプラットフォームとして利用されている。ブロックチェーンセキュリティ分析会社SlowMistが発表した調査によると、ラザルス集団は求職中のブロックチェーン開発者を装い、企業ネットワークへのアクセスを得ているという。
ラザルスグループのなりすましが暗号資産を標的に
SlowMist社は主張し。従業員がためらわずにこのアクセスを許可すると、共有されたコードサンプルには金融資産や機密データを盗むための危険な要素が含まれているため、従業員自身を危険にさらすことになります。
#Lazarus #APT Lazarus グループは現在、LinkedIn 経由でターゲットにアクセスし、マルウェアを通じて従業員の権限や資産を盗んでいるようです。 #Lazarus #APT Lazarus 組織は現在、LinkedIn 連携システムを介してトラフィックのターゲットを攻撃し、盗賊による作業制限や収益を取得しています。
— 23pds (@im23pds) 2024年4月24日
Lazarusは2009年に初めて登場して以来、サイバーセキュリティ分野で長い歴史を誇ります。時が経つにつれ、金融分野における注目すべき仮想通貨詐欺を数多く実行してきた張本人の一つとなりました。Ronin Bridgeのハッキングで最もよく知られた事例は、そこで行われた悪意ある送金で、6億2500万ドルが口座に送金されたことで知られています。.
これらのサイバー犯罪者は、発覚を回避するためにハイテクな手段を頻繁に用いています。例えば、盗んだ資金を北朝鮮に送金する際には、目立たない送金手段が用いられます。これらの資金は、北朝鮮の最も高価な兵器の供給に必要だとされる暗号資産ミキシングサービスによって移動・洗浄されることが多いとされています。.
最終結論:執拗なサイバー脅威に対抗するための対策
ブロックチェーンのアーキテクチャは分散型の性質を持っているため、このような違法な送金を tracして阻止する際に暗号プラットフォームの立場は複雑になると思われますが、これらのプラットフォームは逆に強化されたセキュリティ対策を採用しています。.
サイバー犯罪者は依然としてLinkedInのようなプラットフォームを利用してサイバー脅威を作り出しています。これはサイバー犯罪の動的な性質を示しており、すべてのテクノロジーユーザーが常に警戒を怠らないようにする必要があることを示しています。暗号資産企業は、セキュリティプロトコルの強化を推奨し、dent相手との不正なオンライン取引や交流がもたらす可能性のある脅威とその影響について、従業員向けのセミナーを開催しています。.
このような脅威に対する業界の対応は比較的堅固であり、デジタル資産のセキュリティとdent情報のフェンシングがさらに強化されています。しかしながら、組織はデータ漏洩や資金の盗難から身を守るために、常に変化を起こし、サイバーセキュリティへの資金配分を迫られています。.
ラザルス・シンジケートのLinkedInでの活動は、デジタル世界には常に危険が存在し、常に存在することを警告しています。それぞれの攻撃は、その強さに関わらず、将来の侵害を効果的に排除するための包括的な集団的対応を促すものであり、投資家、トレーダー、そしてソーシャルメディアユーザーは、常に警戒を怠らない必要があります。.

