19 Nisan 2024 Cuma / 11 Sevval 1445

Kuzey Koreli Hacker grubu 'Lazarus' 571 Milyon dolar değerinde kripto para çaldı

Kuzey Kore'li Hacker grubu Lazarus, Ocak 2017'den itibaren yaptığı saldırılarla Group-IB şirketini 571 Milyon dolar zarara uğratmış durumda. Lazarus, yaptığı saldırılarla yarım milyar dolardan fazla parayı çaldı.

20 Ekim 2018 Cumartesi 07:00 - Güncelleme:
Kuzey Koreli Hacker grubu 'Lazarus' 571 Milyon dolar değerinde kripto para çaldı
Siber güvenlik şirketi Group-IB’den gelen yıllık rapor, Lazarus’un Ocak 2017’den bu yana kripto borsalarına yapılan 14 siber saldırının arkasında olduğunu söylüyor. Ve saldırılardan 571 milyon dolarlık zarar meydana geldiğini belirtti.
 
Haber, Güney Koreli yetkililerin Şubat ayında yaptığı açıklamada, Kuzey Koreli bilgisayar korsanlarının 2017 yılında kripto para cinsinden on milyonlarca dolar değerinde para çaldığını söylüyor.
 
Coincheck saldırısının arkasında da Lazarus mu var?
Ülkenin Ulusal İstihbarat Servisi, kimlik avı dolandırıcılığı ve diğer suç yöntemleri ile müşteri fonlarından on milyarlarca won çalındığını bildirildi. Yetkililer, aynı hackerların, 500 milyon doları aşan Coincheck saldırısının arkasında – Lazerus özel olarak belirtilmemiş olsa da- olup olmadığını araştırıyorlar.
 
Group-IB ayrıca 2017’den 2018’e kadar kripto para borsalarından 882 milyon dolar değerinde kripto para çalındığına da vurgu yapıyor.
 
Güvenlik sağlayıcısı, kripto borsalarını hedef alan saldırıların sayısının daha da artacağını tahmin ediyor. Ve bankalar gibi daha geleneksel finansal kurumların korsanlarının büyük kazançlar arayışına gireceğini iddia ediyor.
 
Rapor ayrıca, hackerların kimlik avı, sosyal mühendislik ve kötü amaçlı yazılımların yasadışı ticaretinin en yaygın araçları olduğunu söyleyerek bilgisayar korsanlarının saldırılarını gerçekleştirmek için kullandığı yöntemleri inceliyor.
 
E-posta ile gelen ekler saldıraların ana kaynağı gibi gözüküyor
TNW raporu, e-posta eki yoluyla gönderilen kötü amaçlı yazılımlara sahip bireyleri veya kuruluşları hedefleyen dolandırıcılık yönteminin kurumsal ağlarda “saldırıların ana kaynağı” olduğunu belirtti.
 
Konu ile ilgili ise şöyle devam edildi:
Bilgisayar korsanları, yerel ağı başarılı bir şekilde ele geçirildikten sonra, özel kripto para cüzdanlarıyla çalışan iş istasyonlarını ve sunucuları bulmak için yerel ağa göz atabilir.
 
Hackerler ICO projelerini de hedef alıyor
Ayrıca, Group-IB, hackerler 2017’nin başından bu yana ICO platformlarının kullandıkları fonların yüzde 10’unu, en yaygın saldırı yöntemi olarak kullandıklarını söylüyor.
 
Group-IB’nin bildirdiğine göre, yüksek montanlı  yatırım yapan yatırımcılar, güvenliklerine yeterince dikkat etmiyorlar. böylece girdikleri sitelerin sahte olup olmadığını yeterince kontrol etmeden  satışa katılmak için acele ediyorlar. Örneğin, Mart ayında bildirildiği gibi Telegram’ın başlattığı büyük ICO’da bu tarz sahte yatırım sitelerine rastlandı.
 
Group-IB ayrıca, madencilik havuzlarının bu yılki kripto projelerinde olduğu gibi kötü aktörlerin ağları ele geçirme konusunda yüzde 51’lik saldırıları kullanabileceklerini söyleyerek hackerler için cazip bir hedef olduğunu kanıtlayabileceğine de dikkat çekti.