کره شمالی پلتفرم نرم افزار کریپتو Jump Cloud را هک می کند | اخبار زنده بیت کوین

کره شمالی پلتفرم نرم افزار کریپتو Jump Cloud را هک می کند | اخبار زنده بیت کوین

کره شمالی پلتفرم نرم افزار کریپتو Jump Cloud را هک می کند | اخبار زنده بیت کوین هوش داده پلاتو بلاک چین. جستجوی عمودی Ai.

گفته می شود هکرها در کره شمالی دست به کارهای غیرقانونی زده اند ورود به نرم افزار ایالات متحده شرکت Jump Cloud و مشتریان ارزهای دیجیتال را هدف قرار داده است.

کره شمالی دوباره به دنبال جذب رمزارز است

هکرها از کره شمالی تلاش برای سرقت رمزارز چیز جدیدی نیست بسیاری از هکرهای دولتی در این کشور آسیایی وجود دارند که سخت تلاش می کنند تا بودجه غیرقانونی جمع آوری کنند تا کره شمالی بتواند به تامین مالی و ساخت برنامه هسته ای خود ادامه دهد. این ملت برآورد شده است میلیاردها دزدیده است دلار به صورت کریپتو از مناطقی در آمریکای شمالی، آسیا و اروپا.

یکی از بزرگ‌ترین سازمان‌های هک کریپتو در کره شمالی لازاروس است، یک گروه غیرقانونی از سارقان سایبری که در برخی از بزرگترین هک‌های کریپتو در تاریخ شرکت کرده‌اند. به عنوان مثال، در سال 2022، گروه اهداف خود را مشخص کرد در Axie Infinity، یک شرکت بازی سازی بلاک چین. به طور کلی، این گروه با بیش از 600 میلیون دلار وجوه رمزنگاری کار خود را انجام داد.

Jump Cloud یک پلت فرم دایرکتوری است که به شرکت ها اجازه می دهد هم دستگاه های خاص و هم کسانی که از آنها استفاده می کنند احراز هویت، مجوز و مدیریت کنند. ظاهراً این شرکت متوجه نقضی شد که در ژوئن سال جاری رخ داد که در نهایت باعث شد مدیران مجبور شوند همه کلیدهای API مشتری را بازنشانی کنند. آنها بعداً ادعا کردند که یک بازیگر دولت-ملت پشت این حمله بوده است.

در حالی که Jump Cloud این هک را به هیچ گروه یا کشور خاصی نسبت نداده است، بازرسان شرکت هایی مانند Crowd Strike و Sentinel One به این موضوع نگاه کرده اند و معتقدند که گروه Lazarus می تواند پشت حادثه اخیر باشد. در گذشته، لازاروس پلتفرم‌های مشابهی مانند شبکه رونین و پل هوریزون هارمونی را هدف قرار داده است. یک شرکت تحلیلی دیگر به نام Mandiant نیز معتقد است که کره شمالی محتمل ترین مقصر است.

پس از این رویداد، گیت هاب یک پست وبلاگی منتشر کرد که گفت این بخشی از یک کمپین کم حجم است که برای حمله به شرکت های فناوری و کارمندان آنها طراحی شده است، که احتمالاً بسیاری از آنها به نوعی به بلاک چین، قمار آنلاین یا رمزنگاری مرتبط هستند. گیت هاب نیز ممیزی خود را از این رویداد انجام داد و به این نتیجه رسید که احتمالاً کره شمالی کشوری است که در این حمله دست داشته است.

تام هگل، محققی در Sentinel One، در مصاحبه اخیر خود اظهار داشت:

بر اساس جزئیات عمومی موجود تا این لحظه، مشخص نیست که آیا هشدار Git Hub از حادثه Jump Cloud نشات گرفته است یا اینکه تلاش‌های جداگانه‌ای توسط یک مهاجم است.

اقدام سریع

جوزی جودی - سخنگوی جامپ کلود - نیز دو سنت خود را به زمین انداخت و گفت که شرکت پس از فهمیدن آنچه رخ داده است به سرعت تلاش کرده و وضعیت را حل کند. او گفت:

به محض شناسایی این حادثه، ما بلافاصله بر اساس طرح واکنش به حادثه خود برای کاهش تهدید، ایمن سازی شبکه و محیط خود، ارتباط با مشتریان و تعامل با مجریان قانون اقدام کردیم.

در ماه می گذشته، آمریکا چندین تحریم جدید علیه کره شمالی اعلام کرد.

تمبر زمان:

بیشتر از اخبار زنده بیت کوین