उत्तर कोरियाई हैकर्स ने क्रिप्टो और आईटी लक्ष्यों पर अपने प्रयास बढ़ाए।
Cryptocurrencies
उत्तर कोरियाई हैकिंग समूहों ने अपने संचालन को तेज कर दिया है, उन्नत सोशल इंजीनियरिंग तकनीकों का उपयोग कर बहुराष्ट्रीय आईटी कंपनियों और क्रिप्टोक्यूरेंसी फर्मों को निशाना बनाया है।
साइबरवार्कॉन सम्मेलन में, शोधकर्ताओं ने दो प्रमुख समूहों, "सफ़ायर स्लेट" और "रूबी स्लेट," की पहचान की, जो इन गतिविधियों को चला रहे हैं।
सफ़ायर स्लेट भर्ती धोखाधड़ी पर ध्यान केंद्रित करता है, वैध भर्तीकर्ताओं के रूप में प्रस्तुत करके पीड़ितों को नकली नौकरी साक्षात्कार में फंसाता है।
इन बातचीत के दौरान, पीड़ितों को पीडीएफ फाइलों के रूप में छिपे मालवेयर या दुर्भावनापूर्ण लिंक दिखाई देते हैं, जिससे उनके सिस्टम में समझौता होता है।
वहीं, रूबी स्लेट ने संयुक्त राज्य अमेरिका, यूनाइटेड किंगडम और दक्षिण कोरिया में एयरोस्पेस और रक्षा ठेकेदारों को लक्षित किया है, जिसका लक्ष्य संवेदनशील सैन्य जानकारी प्राप्त करना है।
टेकक्रंच के अनुसार, ये हैकर्स कंपनियों में घुसने के लिए एआई, सोशल मीडिया प्लेटफॉर्म, और वॉइस-चेंजिंग टेक्नोलॉजी के माध्यम से जाली पहचान का उपयोग कर रहे हैं।
इस रणनीति से उनके धोखाधड़ी का विश्वास बढ़ता है और उन्हें अपने लक्ष्यों के भीतर बिना पकड़ में आए संचालित करने की अनुमति मिलती है।
क्रिप्टोक्यूरेंसी क्षेत्र उत्तरी कोरियाई हैकरों के लिए एक प्रमुख लक्ष्य बना हुआ है।
अगस्त में, ऑनचैन शोधकर्ता ZackXBT ने रिपोर्ट किया कि उत्तर कोरिया से कथित रूप से जुड़े 21 डेवलपर्स फर्जी पहचान के तहत विभिन्न क्रिप्टो परियोजनाओं में शामिल थे।
सितंबर में, फेडरल ब्यूरो ऑफ इन्वेस्टिगेशन ने एक चेतावनी जारी की, जिसमें बताया गया कि उत्तर कोरियाई हैकर नौकरी प्रस्तावों के रूप में छिपे मालवेयर का उपयोग करके क्रिप्टो की और डिजिटल संपत्तियों को चुराते हैं।
अक्टूबर में, कॉसमॉस ब्लॉकचेन इकोसिस्टम के भीतर इसकी लिक्विड स्टेकिंग मॉड्यूल के संबंध में चिंताएं उभरीं, जिसे कथित रूप से उत्तर कोरियाई से जुड़े व्यक्तियों द्वारा विकसित किया गया था।
कॉसमॉस डेवलपर जैकब गडिकन ने इन व्यक्तियों को “दुनिया के सबसे कुशल और विपुल क्रिप्टो चोर” वर्णित किया, जिसके कारण मॉड्यूल की अखंडता सुनिश्चित करने के लिए सुरक्षा ऑडिट शुरू किया गया।
```