Солтүстік Кореямен байланысты хакерлер 2025 жылы екі миллиард АҚШ долларынан астам құны бар криптовалюталарды ұрлады.
by Admin |
Жетекші блокчейн-аналитика фирмасының соңғы талдауы Солтүстік Кореямен байланысты қауіп-қатер акторлары 2025 жылы ұрланған криптовалютадан рекордтық 2,02 миллиард АҚШ долларын тапқанын көрсетті; жалпы хакерлік оқиғалардың саны өткен жылдарға қарағанда азайса да, аса мақсатты және жоғары құнды эксплойттерге бағытталған стратегиялық өзгеріс рекордтық табысқа жеткізді; ең ірі оқиға — ірі биржаның бұзылуы болды, координацияланған операция нәтижесінде шамамен 1,5 миллиард доллар ұрланған; кіші әмияндар мен бөлшек пайдаланушылар да көп мөлшерде құпия деректерді ұрлау және әлеуметтік инженерия науқандарынан елеулі шығын шекті; шабуыл әдістері смарт-контракттың осалдығын пайдалану орнына ішкі жүйелерге енуге басымдық беретін деңгейге өзгерді; корпоративтік IT-құрылымшылардың және атқарушы есеп-шоттардың бұзылуы ыстық әмияндар мен әкімшілік бақылауға жоғары деңгейде қолжетімділікті қамтамасыз етті; арнайы бейімделген зиянды бағдарламалық қамтама және мақсатты фишингтік кампаниялар құпия деректерді ұрлап, қауіп-қатер акторларына ірі институционалдық есеп-шоттарды босату мүмкіндігін берді; ұрланған активтерді тез ақшаға айналдыру үшін жетілдірілген тізбектегі секіру технологиялары қолданылып, іздерді жасыру үшін миксерлер мен кросс-чейн көпірлері пайдаланылды; Қытай тіліндегі OTC-брокерлер мен P2P айырбастау-көрсеткіштері офф-рампқа конвертацияларды жеңілдетіп, ұрлықтан фиатқа айналдыру циклын 45 күнге дейін аяқтады; блокчейн аналитикасы ұрланған қаражаттың шамамен 70%-ы децентрализденген миксерлік қызметтер арқылы өткенін көрсетті, ал құпиялылық протоколдарын пайдалану деңгейі өсті; кейін орталықтандырылған биржаларға аударымдар шағын партиялармен жасалып, автоматтандырылған санкциялардан жалтаруға тырысты; блокчейн-форензика топтары бірнеше блокчейн желілерінде транзакциялар қабатталғанын байқап, айыптауды дәлелдеуді және қалпына келтіруді қиындатты; юрисдикалар арасындағы құқық қорғау органдарының ынтымақтастығы күшейтілді, бірақ крипто-жуу желілерінің трансұлттық табиғаты активтерді тәркілеу бастамаларына қиындықтар туғызды; бөлшек пайдаланушылар үшін 2025 жылы есеп-шоттарды басып алуға бағытталған шабуылдардың өсуі нәтижесінде жеке әмияндардың 158 000-нан астамы бұзылды; фишинг схемалары жеке инвесторларды мақсат етті; бөлшек адреслерінен ұрланған жалпы құн төмен болғанмен — шамамен 713 миллион АҚШ доллары — децентрализденген қаржы платформаларына деген назар артты; көпқолтанымды әмиян қауіпсіздігін күшейту және аппараттық әмияндарды қолдануды кеңейту бағытында қауіпсіздік шаралары күшейтілді; индустрия жауабы институционалдық деңгейдегі қауіпсіздік框 күшейтуге, нөлдік сенім архитектураларыңыз, мінез-құлықтық ауытқуларды анықтау және нақты уақыттағы мониторингке ерекше мән беруге бағытталды; биржа операторлары шығару шектерін қатайтып, күзет сақтауын күшейтті; протокол әзірлеушілері Bug bounty бағдарламаларын кеңейтті және ресми қауіпсіздік аудиттерін өткізді; регуляторлық органдар лицензияланған виртуалды активтер қызмет көрсетушілері үшін минималды қауіпсіздік стандарттарын енгізу туралы нұсқаулықтарды жаңартып отыр; есеп технологиялық және ұйымдастырушылық қорғаныстарды біріктіру қажеттігін көрсететін тұтас қауіпсіздік тәсіліне негізделген; цифлық активтерді институционалдық деңгейде қабылдау арта түскен сайын қауіп-қатер акторлары жоғары құнды мақсаттарды алға басуды жалғастыруы ықтимал; салааралық ынтымақтастық, ақпарат алмасу және бейімделетін қауіпсіздік бақылаулары криптовалюта экожүйесінде мемлекет қолдаған және криминалдық кибероперациялармен күресуге арналған өзгермелі қауіптердің алдын алуда шешуші рөл атқарады.
Пікірлер (0)