Власти США предупредили об угрозе хакерских атак на криптокомпании
ФБР, CISA и Минфин США выпустили информационный бюллетень по кибербезопасности
19.04.2022 - 10:35
731
3 мин
0
Что произошло? Федеральное бюро расследований (ФБР), Агентство по кибербезопасности и защите инфраструктуры (CISA) и Министерство финансов США выпустили совместное предупреждение об угрозах хакеров, спонсируемых КНДР и нацеленных на кражу криптовалют. Документ содержит ряд рекомендаций по киберзащите, таких как использование многофакторной аутентификации, ограничение доступа к данным о местоположении и подключение только к защищенным хостам.
Информационный бюллетень по кибербезопасности
О чем еще предупреждают ведомства? В документе говорится о таких хакерских группировках, как Lazarus Group, APT38, BlueNorOff и Stardust Chollima. Ведомства отмечают, что злоумышленники нацелены на криптовалютный и блокчейн-сектор, включая биржи, DeFi-протоколы и игры для заработка. Методы хакеров включают в себя социальную инженерию, побуждающую жертв загружать вредоносное ПО и приложения. Затем злоумышленники рассчитывают получить доступ к компьютеру жертвы, похитить закрытые ключи или использовать другие уязвимости в безопасности.
Какие события происходили ранее? 15 апреля основатель DeFiance Capital Артур Чеонг предупредил об угрозах для криптоиндустрии со стороны хакеров из КНДР. Чеонг заявил, что основным инструментом киберпреступников станет фишинг. Министерство финансов США внесло в санкционный список кошелек, на котором находилось 148 000 ETH, полученных в результате взлома Ronin Network. Федеральное бюро расследований (ФБР) связало атаку на сайдчейн с хакерской группировкой Lazarus из Северной Кореи.
Разработчики MetaMask предупредили о возможных фишинговых атаках на Apple iCloud. Для того, чтобы злоумышленники с помощью фишинга не смогли получить доступ к сервису, разработчики кошелька посоветовали отключить резервное копирование iCloud для MetaMask в настройках устройства.
Полезный материал?
Происшествия
Разработчики предупредили о рисках для мостов и обратились к биржам за помощью.
22 июн. 2026 г.
Происшествия
Осужденный помогал переводить средства жертв инвестиционных афер и заработал на этом не менее $4 млн.
10 июн. 2026 г.
Происшествия
Компания связывает инцидент с компрометацией приватного ключа сервисного кошелька, а не со взломом смарт-контрактов.
22 мая 2026 г.
Происшествия
После инцидента проект временно остановил торговые операции и работу узлов.
15 мая 2026 г.
Происшествия
Пользователь безуспешно подбирал пароль несколько недель, пока ИИ не помог найти старую резервную копию кошелька
14 мая 2026 г.
Крипторегулирование
Власти вводят обязательную регистрацию для компаний, работающих с трансграничными криптопереводами
8 мая 2026 г.