Ripple compartilhará informações sobre hackers norte-coreanos com a indústria de criptomoedas para combater as táticas evolutivas de ataques que vão desde vulnerabilidades de código até engenharia social.
BlockBeats News, 5 de maio, a Ripple indicou que está atualmente compartilhando sua inteligência interna sobre ameaças de hackers norte-coreanos com a indústria de criptomoedas. Essa iniciativa redefiniu a resposta do setor às táticas em evolução dos ataques da Coreia do Norte. Ninguém encontrou vulnerabilidades ou atacou contratos inteligentes. Os hackers norte-coreanos passaram meses se aproximando de um colaborador da Drift, implantando um malware em seu dispositivo e extraindo chaves. Quando US$ 285 milhões foram transferidos, todos os sistemas que deveriam detectar as ações do hacker falharam em sinalizar qualquer anomalia.
Esta é a versão do evento descrita pela Ripple e pela organização de compartilhamento de inteligência sobre ameaças à indústria de criptomoedas Crypto ISAC na segunda-feira, anunciando que a Ripple está agora compartilhando seus dados internos sobre atores norte-coreanos de ameaças com os demais membros do setor. A onda de ataques DeFi de 2022 a 2024, que explorou falhas no código-fonte, contou com invasores aproveitando vulnerabilidades em contratos inteligentes para drenar protocolos em poucos minutos. Mas, à medida que as medidas de segurança se tornaram mais rigorosas, o modo de operação mudou de um ângulo técnico para um humano. Os atacantes se candidataram a empregos em empresas de cripto, passaram por verificações de antecedentes, participaram de chamadas no Zoom, passaram meses construindo confiança, e então executaram ataques que ferramentas de segurança tradicionais não conseguiam detectar—porque os atacantes já estavam dentro da empresa.
A Ripple está agora fornecendo à Crypto ISAC dados de perfil que permitem identificar esse padrão em várias empresas, incluindo perfis do LinkedIn, endereços de e-mail, localizações e informações de contato—essas informações de conectividade possibilitam que as equipes de segurança identifiquem o candidato que acabaram de entrevistar, que foi o mesmo indivíduo que falhou nas verificações de antecedentes em outras três empresas na semana passada. Além disso, o incidente Kelp, no qual US$ 292 milhões em ETH foram roubados em um ataque, também foi publicamente atribuído aos atores do Lazarus Group. Isso eleva o total de perdas dos incidentes Drift e Kelp em abril para mais de US$ 500 milhões, todos ligados às ações de atores do mesmo país em um período de um mês.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
Elon Musk alimenta especulações sobre fusão entre Tesla (TSLA.US) e SpaceX (SPCX.US), insinuando ações durante "estreita colaboração"
As ações da Tesla (TSLA.US) e SpaceX (SPCX.US) tiveram uma leve alta no pré-mercado desta terça-feira, após o CEO Elon Musk se recusar a descartar a possibilidade de uma fusão entre as duas empresas, reacendendo especulações que se espalharam dos investidores de varejo até Wall Street.

Total (TTE.US) une forças com Mistral: aposta de 100 milhões de euros em exploração de IA, estabelecendo "IA soberana" europeia em cenários centrais de energia
A TotalEnergies (TTE.US) irá colaborar com a startup francesa de inteligência artificial Mistral AI para utilizar IA na melhoria de suas capacidades de exploração de petróleo e gás, além de prolongar a vida útil dos campos existentes.


