Mandiant: กลุ่มแฮกเกอร์เกาหลีเหนือกำลังเพิ่มความพยายามในการโจมตีทางสังคมวิศวกรรมต่อบริษัทคริปโตเคอเรนซีและบริษัทเทคโนโลยีการเงิน

ข่าว ChainCatcher รายงานโดย Cointelegraph บริษัทความปลอดภัยทางไซเบอร์ในสหรัฐอเมริกา Mandiant ซึ่งเป็นส่วนหนึ่งของ Google Cloud พบว่า กลุ่มอันตรายที่เชื่อมโยงกับเกาหลีเหนือกำลังเพิ่มความพยายามในการโจมตีทางสังคมต่อบริษัทคริปโตเคอร์เรนซีและเทคโนโลยีทางการเงิน

กลุ่มอันตรายนี้ (รหัส UNC1069) ได้ปล่อยชุดมัลแวร์เจ็ดชุด รวมถึง SILENCELIFT, DEEPBREATH และ CHROMEPUSH ซึ่งเป็นการค้นพบใหม่ โดยมีเป้าหมายเพื่อเข้าถึงข้อมูลลับและขโมยสินทรัพย์ดิจิทัล ผู้โจมตีใช้บัญชี Telegram ที่ถูกแฮ็กและวิดีโอปลอมที่สร้างด้วยปัญญาประดิษฐ์เพื่อหลอกลวงในการประชุม Zoom ปัจจุบันตั้งแต่ปี 2018 Mandiant ได้ติดตามกลุ่มนี้อยู่ แต่ความก้าวหน้าของปัญญาประดิษฐ์ช่วยให้กลุ่มนี้ขยายกิจกรรมอันตรายตั้งแต่เดือนพฤศจิกายน 2025 ในเหตุการณ์หนึ่ง ผู้โจมตีใช้บัญชี Telegram ของผู้ก่อตั้งคริปโตเคอร์เรนซีที่ถูกขโมยเพื่อเริ่มการติดต่อ และใช้การโจมตี ClickFix เพื่อชักชวนเหยื่อให้ดำเนินคำสั่ง “การแก้ไขข้อผิดพลาด” ที่ซ่อนคำสั่งอยู่

news.article.disclaimer

btc.bar.articles

วิทาลิก บูเทอริน เตือน: OpenClaw อาจเป็นช่องทางการรั่วไหลของข้อมูล ความเสี่ยงด้านความปลอดภัยของตัวแทน AI ถูกเปิดเผย

คำเตือนด้านความปลอดภัยจาก Vitalik Buterin ผู้ร่วมก่อตั้ง Ethereum ถึงเครื่องมือพัฒนา AI อย่าง OpenClaw โดยระบุว่าเครื่องมือนี้มีช่องโหว่ในการจัดการข้อมูลภายนอก ซึ่งอาจนำไปสู่การรั่วไหลของข้อมูลผู้ใช้หรือทำให้ระบบถูกควบคุม การวิจัยชี้ว่าโมดูลฟังก์ชันประมาณ 15% อาจมีตรรกะที่เป็นอันตราย ซึ่งเน้นย้ำถึงความเสี่ยงด้านความปลอดภัยที่พบได้ทั่วไปในอุตสาหกรรม AI เขาแนะนำให้ผู้ใช้และนักพัฒนาปฏิบัติมาตรการความปลอดภัยที่เข้มงวดขึ้นเพื่อลดความเสี่ยง

GateNews27 นาที ที่แล้ว

Pi Network บังคับใช้ 2FA สำหรับกระเป๋าเงินและการย้ายเครือข่ายหลัก

Pi Network ได้เปิดตัวการอัปเดตความปลอดภัยที่สำคัญสำหรับผู้ใช้งาน ซึ่งรู้จักกันในชื่อ Pioneers ขณะนี้เครือข่ายกำหนดให้เปิดใช้การยืนยันตัวตนแบบสองขั้น (2FA) เพื่อให้สามารถดำเนินการย้ายเมนเน็ตหลัก (mainnet) รอบแรกและรอบที่สองให้เสร็จสมบูรณ์ได้ ขั้นตอนนี้เป็นส่วนหนึ่งของ Mainnet Checklist มุ่งเน้นไปที่การปกป้องบัญชีผู้ใช้ก่อนที่โทเค็น Pi ที่เป็นของจริงจะมีผล…

Coinfomania41 นาที ที่แล้ว

X เข้าจัดระเบียบการหลอกลวงการเข้ารหัสลับ: ออกเหรียญครั้งแรกจะล็อกบัญชีทันที ระบบยืนยันตัวตนได้รับการอัปเกรดอย่างครอบคลุม

แพลตฟอร์มโซเชียล X กำลังเปิดตัวกลไกการควบคุมความเสี่ยงใหม่ เพื่อปราบปรามการหลอกลวงที่ใช้บัญชีถูกขโมยเพื่อโปรโมตโทเค็นปลอม ระบบดังกล่าวจะระบุพฤติกรรมที่ผิดปกติแบบอัตโนมัติและขอการยืนยันตัวตน เพื่อลดการแพร่กระจายของการหลอกลวง อย่างไรก็ตาม มาตรการนี้ก่อให้เกิดข้อถกเถียง เพราะอาจทำให้ผู้ใช้งานปกติได้รับผลกระทบโดยไม่ตั้งใจ ความเคลื่อนไหวนี้ชี้ให้เห็นว่าแพลตฟอร์มโซเชียลกำลังเปลี่ยนบทบาทในระบบนิเวศคริปโต และจำเป็นต้องหาสมดุลระหว่างความปลอดภัยกับความเปิดกว้าง

GateNews43 นาที ที่แล้ว

สถาบันจัดอันดับความเสี่ยงด้านการเข้ารหัส CORE3 เปิดตัว และโครงการของตระกูลทรัมป์ World Liberty Financial ได้รับการจัดอันดับระดับ D

CORE3 เป็นสถาบันการประเมินความเสี่ยงด้านการเข้ารหัสที่สร้างโดย HAI Group ได้ทำการจัดอันดับโครงการคริปโท 1,426 ราย และการแลกเปลี่ยน 253 แห่งแล้ว World Liberty Financial ของตระกูลทรัมป์ได้รับอันดับ D โดยมีโอกาสขาดทุนสูงถึง 68.01% CORE3 มีเป้าหมายเพื่อยกระดับความปลอดภัยของโปรโตคอล DeFi และการแลกเปลี่ยน ยินดีรับฟังความคิดเห็นจากวงการ

GateNews1 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น