FBI cảnh báo cảnh báo về các cuộc tấn công tiềm ẩn từ Triều Tiên liên quan đến ETF tiền điện tử

Updated: 05/09/2024 at 7:00

Vào ngày 3/9, Cục Điều tra Liên bang (FBI) đã đưa ra cảnh báo về việc Triều Tiên hung hăng nhắm mục tiêu vào ngành công nghiệp tiền điện tử.

Cơ quan này đã nêu chi tiết các chiến dịch kỹ thuật xã hội tinh vi mà các tác nhân Triều Tiên thực hiện đối với nhân viên của doanh nghiệp liên quan đến crypto, đặc biệt là ứng dụng DeFi.

Báo cáo nhấn mạnh các tác nhân Triều Tiên đã nghiên cứu mục tiêu liên quan đến quỹ hoán đổi danh mục tiền điện tử (ETF) trong những tháng gần đây, cho thấy các cuộc tấn công tiềm ẩn trong tương lai vào các công ty liên kết với crypto ETF hoặc sản phẩm tài chính khác liên quan đến tài sản kỹ thuật số.

Hơn nữa, FBI đánh giá chiến thuật của các tác nhân Triều Tiên là “phức tạp và tinh vi”, nhấn mạnh họ nhằm mục đích lừa nhân viên bằng cách sử dụng kỹ thuật xã hội để sau đó triển khai phần mềm độc hại có khả năng đánh cắp coin.

“Đối với các công ty hoạt động trong hoặc liên kết với lĩnh vực crypto, FBI nhấn mạnh rằng Triều Tiên sử dụng chiến thuật tinh vi để đánh cắp tiền điện tử và là mối đe dọa dai dẳng đối với các tổ chức có quyền truy cập vào số lượng lớn tài sản hoặc sản phẩm liên quan”.

Báo cáo nói thêm rằng ngay cả những cá nhân am hiểu về an ninh mạng cũng có thể là nạn nhân của những nỗ lực quyết tâm từ Triều Tiên nhằm xâm phạm các mạng lưới được kết nối với tiền điện tử.

Một báo cáo do Recorded Future công bố vào ngày 30/11/2023 và do Insikt Group thực hiện ước tính nhóm hacker Triều Tiên Lazarus Group đã đánh cắp 3 tỷ đô la tiền điện tử từ năm 2017 đến năm 2023. Con số này nhấn mạnh mức độ hiệu quả của các phương pháp mà tác nhân Triều Tiên sử dụng.

fbi

Nguồn: Recorded Future

Các chiến thuật được sử dụng nhiều nhất

FBI đã phác thảo một số chiến thuật mà các tác nhân Triều Tiên sử dụng, bao gồm nghiên cứu tiền hoạt động sâu rộng, các kịch bản giả mạo cá nhân hóa và mạo danh thực thể hoặc cá nhân hợp pháp.

Đáng chú ý, hoạt động do các tác nhân này thực hiện trước khi bắt đầu thực hiện các cuộc tấn công kỹ thuật xã hội không chỉ nhắm vào một vài nhân viên mà là hàng chục người trong số họ.

FBI giải thích rằng các kịch bản giả mạo cá nhân hóa thường bao gồm lời đề nghị tuyển dụng mới hoặc đầu tư của công ty, sử dụng thông tin cá nhân để xây dựng mối quan hệ với nạn nhân tiềm năng.

Hơn nữa, các tác nhân Triều Tiên cũng có thể bắt chước “nhiều cá nhân” để giúp họ có được lòng tin của nạn nhân, bao gồm cả các nhà tuyển dụng và công ty công nghệ.

Để giảm thiểu rủi ro, FBI khuyến nghị phát triển những phương pháp xác minh danh tính duy nhất, tránh lưu trữ thông tin ví tiền điện tử trên các thiết bị được kết nối internet và triển khai xác thực đa yếu tố cho các hoạt động chuyển động tài sản tài chính.

Cơ quan này kêu gọi các nạn nhân của các hoạt động mạng bị nghi ngờ của Triều Tiên ngắt kết nối thiết bị bị ảnh hưởng ngay lập tức, nộp đơn khiếu nại thông qua Trung tâm khiếu nại tội phạm Internet của FBI và cung cấp thông tin chi tiết cho cơ quan thực thi pháp luật.

Tham gia Telegram: https://t.me/tapchibitcoinvn

Theo dõi Twitter (X): https://twitter.com/tapchibtc_io

Theo dõi Tiktok: https://www.tiktok.com/@tapchibitcoin  

Đình Đình

Theo Cryptoslate

Được đề cập trong bài viết
Mới cập nhật

Các sản phẩm đầu tư crypto do những công ty quản lý tài sản lớn như BlackRock, Fidelity và Bitwise phát hành đã thu hút 1,06 tỷ USD dòng vốn ròng trong tuần qua, kéo dài chuỗi ba tuần liên tiếp ghi nhận dòng tiền dương, theo dữ liệu mới... ...

Bitcoin (BTC) đã vượt mốc 74.500 USD, nhờ vào đà tăng trưởng của chỉ số Nasdaq khi các nhà đầu tư háo hức chờ đợi bài phát biểu quan trọng từ CEO Jensen Huang của Nvidia (NVDA US) tại sự kiện lớn nhất trong năm của hãng – hội nghị... ...

Việc áp dụng lệnh cấm đối với việc chi trả lợi suất từ stablecoin tại Mỹ có thể sẽ tạo động lực để các quốc gia khác tăng cường triển khai và cung cấp lựa chọn này, theo Takatoshi Shibayama, Giám đốc khu vực Châu Á – Thái Bình Dương... ...

Strategy của Michael Saylor, hiện là tổ chức công khai nắm giữ Bitcoin lớn nhất thế giới, tiếp tục đẩy mạnh chiến lược tích lũy Bitcoin trong tuần qua, đưa tổng lượng dự trữ lên con số ấn tượng hơn 760.000 BTC. Theo hồ sơ được nộp lên Ủy ban... ...

Avalanche (AVAX) duy trì giao dịch trong sắc xanh trên mốc 10 USD vào thời điểm viết bài ngày thứ Hai, tiếp nối đà tăng khoảng 13% ghi nhận trong tuần trước. Token của blockchain Layer-1 này đang dần thu hút trở lại dòng tiền từ nhà đầu tư cá... ...

Pi Network (PI) đã chính thức ra mắt phiên bản đầu tiên của Pi Launchpad dưới dạng ứng dụng Pi App trên Testnet, sử dụng một token thử nghiệm vào ngày 16 tháng 3. Đáng chú ý, team phát triển khẳng định rằng cơ chế ra mắt token này được... ...

Solana (SOL) nhích lên trên mốc 90 USD tại thời điểm viết bài vào thứ Hai, sau khi tăng khoảng 13% trong tuần trước. Sức hút của Solana đối với cả nhà đầu tư tổ chức lẫn cá nhân vẫn được duy trì, thể hiện qua dòng tiền tiếp tục... ...

Thị trường tiền điện tử dự kiến sẽ đón nhận nguồn cung token mới trị giá hơn 438 triệu USD trong tuần thứ ba của tháng 3 năm 2025. Nhiều dự án lớn như LayerZero (ZRO), Lombard (BARD) và River (RIVER) sẽ tiến hành các đợt mở khóa token quan... ...

Aave và CoW Swap hôm thứ Bảy đã công bố các báo cáo hậu kiểm riêng biệt liên quan đến giao dịch ngày 12/3, trong đó một người dùng đã hoán đổi hơn 50 triệu USD aEthUSDT nhưng chỉ nhận lại khoảng 36.000 USD aEthAAVE thông qua widget swap do... ...

Bitcoin (BTC), Ethereum (ETH) và Ripple (XRP) đồng loạt phát đi tín hiệu tích cực trong phiên đầu tuần, sau khi ghi nhận mức tăng lần lượt 10%, 12% và 8% trong tuần trước. Bitcoin hiện đang tiến sát một vùng kháng cự kỹ thuật quan trọng, Ethereum đã xác... ...

Xem thêm bài viết

Chọn chế độ hiển thị:
Bình thường Bảo vệ mắt Dark Mode