BTC $83,350.89 +0.45%
ETH $2,522.23 +0.67%
BNB $750.28 +0.01%
XRP $1.40 -0.40%
SOL $110.26 +0.07%
TRX $0.3298 -0.27%
DOGE $0.0863 +0.47%
ADA $0.2509 -1.11%
BCH $284.20 +1.12%
LINK $13.21 +1.03%
HYPE $85.75 +0.37%
AAVE $169.68 -0.05%
SUI $1.10 -1.14%
XLM $0.2018 +2.36%
ZEC $1,249.25 +1.84%
AAPL $336.97 +0.16%
AMZN $263.39 +0.38%
GOOGL $352.08 +0.17%
MSFT $535.46 +0.07%
META $722.22 +0.39%
NVDA $231.39 +0.40%
TSLA $384.40 +0.44%
SNDK $1,611.97 +0.78%
INTC $105.53 +0.42%
SPCX $164.22 +0.34%
MU $1,038.31 +0.14%
AMD $611.83 +0.27%
BTC $83,350.89 +0.45%
ETH $2,522.23 +0.67%
BNB $750.28 +0.01%
XRP $1.40 -0.40%
SOL $110.26 +0.07%
TRX $0.3298 -0.27%
DOGE $0.0863 +0.47%
ADA $0.2509 -1.11%
BCH $284.20 +1.12%
LINK $13.21 +1.03%
HYPE $85.75 +0.37%
AAVE $169.68 -0.05%
SUI $1.10 -1.14%
XLM $0.2018 +2.36%
ZEC $1,249.25 +1.84%
AAPL $336.97 +0.16%
AMZN $263.39 +0.38%
GOOGL $352.08 +0.17%
MSFT $535.46 +0.07%
META $722.22 +0.39%
NVDA $231.39 +0.40%
TSLA $384.40 +0.44%
SNDK $1,611.97 +0.78%
INTC $105.53 +0.42%
SPCX $164.22 +0.34%
MU $1,038.31 +0.14%
AMD $611.83 +0.27%

crowdstrike

Tất cả
Bài viết
Tin nhanh

first_img Triều Tiên lợi dụng nhân viên CNTT từ quốc gia thứ ba thâm nhập vào các doanh nghiệp Mỹ, thanh toán cho người hỗ trợ phỏng vấn bằng tiền điện tử

Theo báo cáo của NBC, Triều Tiên đang sử dụng nhân viên IT từ các quốc gia thứ ba như Iran, Lebanon để hỗ trợ thâm nhập vào các doanh nghiệp Mỹ và thu hút vốn để tài trợ cho các chương trình vũ khí. Các cơ quan của Mỹ và nhiều quốc gia nước ngoài đã phát đi cảnh báo vào tháng 7, chỉ ra rằng nhân viên IT của Triều Tiên "tìm kiếm hợp đồng, có ý định chuyển lương về các cơ quan liên quan của Triều Tiên", đồng thời tạo ra mối đe dọa nội bộ cho các doanh nghiệp, liên quan đến rò rỉ dữ liệu, trộm cắp tiền điện tử và đánh cắp thông tin nhạy cảm.Khi các chính phủ như Mỹ gia tăng các biện pháp phản Hệ thống, Triều Tiên ngày càng nhiều hơn sử dụng nhân viên IT từ các quốc gia thứ ba thông qua phỏng vấn xin việc, sau khi có được hợp đồng làm việc, các vị trí liên quan thường được các đặc vụ Triều Tiên tiếp quản. Các báo cáo cho biết, những nhân viên IT nước ngoài này được tìm kiếm trên LinkedIn, một số người có thể nhận được khoảng 500 đô la tiền điện tử mỗi tháng để làm "trợ lý phỏng vấn" bán thời gian.Cointelegraph vào tháng 5 đã trích dẫn dữ liệu từ công ty an ninh mạng CrowdStrike cho biết, các hacker và tác nhân đe dọa liên quan đến nhà nước Triều Tiên đã gây ra thiệt hại tiền điện tử lên tới hơn 2 tỷ đô la vào năm 2025, tăng 51% so với năm trước. Ngân hàng trung ương Hàn Quốc ước tính, mặc dù phải đối mặt với các lệnh trừng phạt toàn cầu, GDP của Triều Tiên vẫn tăng 3,5% vào năm 2025.

first_img Bộ Tư pháp Mỹ hợp tác với CrowdStrike tiêu diệt mạng lưới ma Sality hoạt động hơn 20 năm

Theo báo cáo của Decrypt, CrowdStrike và Bộ Tư pháp Hoa Kỳ vào thứ Ba đã thông báo rằng họ đã tiêu diệt mạng lưới bot điểm-điểm Sality hoạt động từ năm 2003.Mạng lưới bot này trong tám năm qua chủ yếu đã sử dụng phần mềm độc hại EggJagger để chiếm đoạt thanh toán tiền điện tử, công cụ này sẽ theo dõi địa chỉ ví tiền điện tử trong clipboard của nạn nhân và thay thế nó bằng địa chỉ của kẻ điều khiển, dẫn đến việc nạn nhân gửi tiền cho người lạ.CrowdStrike ước tính, chỉ riêng thông qua tải trọng EggJagger, kẻ điều khiển đã đánh cắp ít nhất 12,1 triệu rúp (khoảng 150.000 USD). Hầu hết tiền điện tử bị đánh cắp chưa được chi tiêu, CrowdStrike đánh giá rằng những tài sản chưa được sử dụng này có giá trị khoảng 147 triệu rúp (tương đương khoảng 1,35 triệu USD) vào thời điểm cao nhất vào tháng 1 năm 2025. Sality có thể tồn tại đến nay là vì nó không có máy chủ trung tâm nào có thể bị tịch thu, các máy tính bị nhiễm trực tiếp giao tiếp với nhau.Cuộc hành động đa quốc gia này liên quan đến Hoa Kỳ, Bulgaria, Hungary và Romania. Bộ Tư pháp Hoa Kỳ, FBI và Cơ quan Điều tra Hình sự Quốc phòng đã tịch thu các tên miền liên quan đến Sality trong lãnh thổ Hoa Kỳ, và cảnh sát nhiều quốc gia châu Âu cũng đã tịch thu các tên miền khác.CrowdStrike đã cách ly hơn 15.000 máy tính bị nhiễm vào một cái bẫy mà họ kiểm soát bằng cách khai thác lỗ hổng trong kiến trúc của nó. Kẻ điều khiển được theo dõi với tên gọi SALTY SPIDER, đã từng thực hiện cuộc tấn công từ chối dịch vụ vào sàn giao dịch tiền điện tử AvanChange của Nga vào tháng 9 năm 2023.
app_icon
ChainCatcher Building the Web3 world with innovations.