北韓駭客透過假職缺竊取16億美元加密貨幣,鎖定雲端系統攻擊
17
3
btccSquare新聞:
北韓駭客組織近期升級網路犯罪手法,透過假IT職缺誘騙受害者執行惡意腳本,入侵雲端系統竊取加密貨幣。 根據Google Cloud與資安公司Wiz研究,這些化名為UNC4899、TraderTraitor和Jade Sleet的攻擊者2024年已盜取16億美元,預估2025年損失規模將相當。
駭客在社群平台偽裝招募人員,誘使目標企業員工執行惡意腳本。 其攻擊活動已成功入侵Google Cloud與AWS基礎設施,劫持加密貨幣交易主機。 重大事件包括日本DMM Bitcoin交易所遭竊3.05億美元。
自2020年以來,其攻擊手法從JavaScrIPt惡意軟體演變為開源漏洞利用。 2024年轉向集中攻擊交易所雲端基礎架構。 專家警告包括Lazarus Group與BlueNoroff在內的組織,現已運用AI生成釣魚郵件與腳本,攻擊團隊規模可能達數千人。
來源: