您现在的位置是:物联网 >>正文
曹县黑客2024年“营收”超13亿美元,单笔最高3亿美元
物联网25人已围观
简介根据区块链分析公司Chainalysis的最新报告,曹县黑客在2024年通过47次网络攻击,窃取了价值13.4亿美元的加密货币。这一数字占年度被盗资金总额的61%,相较于2023年增加了21%。尽管2 ...
根据区块链分析公司Chainalysis的营收最新报告 ,曹县黑客在2024年通过47次网络攻击 ,曹县窃取了价值13.4亿美元的黑客加密货币 。
这一数字占年度被盗资金总额的年超61%,相较于2023年增加了21%。亿美元单尽管2024年的笔最事件总数达到了创纪录的303起,但总损失金额并未创下新高 ,高亿因为2022年的美元损失仍然最为严重,达到了37亿美元 。营收

Chainalysis表示,曹县今年大部分事件发生在1月至7月之间 ,云计算黑客期间盗窃总金额的年超72%发生在2024年。报告特别提到了5月发生的亿美元单DMM比特币黑客事件,损失超过3.05亿美元,笔最以及7月的高亿WazirX网络劫案 ,导致损失2.35亿美元。
在受损最严重的平台类型方面,去中心化金融(DeFi)平台位居首位,其次是中心化服务。分析师报告称 ,私钥泄露导致的损失占44% ,建站模板而对安全漏洞的利用仅占被盗加密货币的6.3%。这表明安全审计对减少平台上的可利用漏洞具有显著效果,然而需要对私钥的处理实施更严格的安全措施。
曹县黑客系统性地攻击加密货币持有人、平台和投资者,以此作为资助该国武器开发计划的一种方式。今年,他们的收益达到了13亿美元 ,打破了2022年的源码下载1.1亿美元纪录。

Chainalysis在报告中写道:“在2023年,与曹县有关的黑客通过20起事件窃取了约6.605亿美元;2024年,这一数字增加到13.4亿美元,共发生47起事件 ,价值增长了102.88%。”分析师还指出 ,曹县黑客在2024年进行了更频繁的攻击,这表明他们具备更高的大规模攻击执行能力。
通过对区块链证据的分析和从日本交易所到货币混合服务的资金流动 ,DMM比特币的高防服务器劫案被归因于曹县黑客。

本月早些时候,Radiant Capital公布了针对10月中旬安全泄露结果的调查,指出曹县国家有关的黑客窃取了5000万美元。然而,今年曹县黑客的攻击不仅聚焦于大额袭击,约1万美元的小额攻击的数量和频率也有所增加。

值得一提的是,美国和日本当局还将一起价值3.08亿美元的香港云服务器重大加密货币劫案归咎于曹县黑客 。
来自美国联邦调查局(FBI)、国防部网络犯罪中心和日本国家警察局的警告指出,2024年5月在日本的加密货币公司DMM发生的盗窃事件是由名为TraderTraitor(又名Jade Sleet、UNC4899和Slow Pisces)的曹县威胁组织实施。
TraderTraitor有针对性地进行了社会工程攻击以获取访问权限 ,并窃取加密货币资金。该行动始于2024年3月底 ,威胁组织伪装成LinkedIn上的招聘人员 ,联系了一名在日本的免费模板企业加密货币钱包软件公司Ginco的员工。
该员工是其选定的攻击目标,因为具有访问Ginco钱包管理系统的权限。TraderTraitor向这名员工发送了一个链接到GitHub页面的恶意Python脚本URL ,声称这是一个入职测试 。受害者将Python代码复制到他们的个人GitHub页面中,随后该员工的权限被破解。
2024年5月中旬以后 ,黑客利用会话cookie信息假冒员工 ,成功访问了Ginco的未加密通信系统,最终导致DMM公司损失4502.9枚比特币 ,按当时比特币的价格计算,总价值超过3亿美元 。
2024年6月,CoinStats公司也宣布,曹县黑客入侵了其平台上1590个加密货币钱包 。尽管7月后活动有所下降 ,但金融科技平台上的攻击势必在2025年继续 ,尤其是在加密货币领域目前处于延长的牛市中,价格持续上升。
参考来源:https://www.bleepingcomputer.com/news/security/north-korean-hackers-stole-13-billion-worth-of-crypto-this-year/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/news/455d599539.html
上一篇:2024 年第一季度勒索软件态势
下一篇:聊聊 SSL 证书过期巡检脚本
相关文章
2023 年 9 月头号恶意软件:Remcos 在肆虐,Formbook 跃居榜首
物联网2023年10月,网络安全解决方案提供商 Check Point® 软件技术有限公司纳斯达克股票代码:CHKP)发布了其 2023 年 9 月《全球威胁指数》报告。研究人员报告了一起针对哥伦比亚企业的 ...
【物联网】
阅读更多如何克服云原生安全面临的挑战
物联网很明显,安全团队发现效率难以把握,但为什么呢?根据安全从业者的说法,罪魁祸首是他们的工具集与他们所处的不断变化的环境之间的脱节。PBS Systems公司的一位IT负责人评论说: ...
【物联网】
阅读更多数据备份能否免受勒索软件的侵害?
物联网在2004年国信办发布的《关于做好重要信息系统灾难备份工作的通知》,强调了重要信息系统灾难备份建设工作要坚持“统筹规划、资源共享、平战结合”的原则,充分调动和发挥各方面的积极性,提高抵御灾难破坏能力和 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 优步公司前首席安全官因隐瞒勒索软件攻击事件而被判三年缓刑
- ALPHV BlackCat勒索团伙非法窃取谷歌、Meta互动机密信息
- 一文简析虚拟化环境中的超级劫持攻击
- 加密和零信任是否会破坏密钥保护?
- 《2023全球汽车行业网络安全报告》的五大关键发现
- SANS研究所的分析师对2023年四个网络安全趋势的预测
- Mirai 恶意软件新变种感染 Linux 设备,以期构建 DDoS 僵尸网络
- 深究Java Hibernate框架下的Deserialization
- 700万推特用户数据公开传播,或有更大规模用户数据泄露
- 苹果,微软,Google终于决定要干掉密码了! 企业服务器b2b信息平台源码库亿华云云服务器网站建设香港物理机