Crypto Prices

BitMEX paljastaa haavoittuvuuksia Lazarus Groupin operatiivisessa turvallisuudessa

31 toukokuun, 2025

BitMEXin Tutkimus Haavoittuvuuksista

BitMEXin kryptovaluuttapörssin turvallisuustiimi on löytänyt merkittäviä haavoittuvuuksia Lazarus Groupin operatiivisessa turvallisuudessa. Tämä ryhmä on Pohjois-Korean (DPRK) hallituksen tukema kyberrikollisverkosto.

Havaintojen Taustat

Havainto syntyi vastatoimintatutkimuksen jälkeen, jossa paljastui IP-osoitteita, tietokantoja sekä seurantamenetelmiä, joita hakkereiden ryhmä käytti. Pörssin turvallisuustutkijat arvioivat, että on todennäköistä, että ainakin yksi hakkeroija paljasti vahingossa todellisen IP-osoitteensa, joka osoitti hakkeroivan tahon olevan Jiaxingissa, Kiinassa.

Supabase-tietokannan Hyödyntäminen

BitMEXin tutkijat ilmensivät päässeensä käyttämään Supabase-tietokannan instanssia, joka on alustana helppokäyttöinen tietokantojen käyttöönottoon yksinkertaisilla rajapinnoilla sovelluksille, ja jota hakkeriryhmä oli hyödyntänyt.

Analyysin Tulokset

Raportin mukaan analyysi toi esiin epäsymmetriaa ryhmän matalataitoisten sosiaalisen manipuloinnin tiimien ja korkean teknologian hakkereiden kehittämän monimutkaisen koodin hyödyntämisen välillä.

Tämä epäsymmetria viittaa siihen, että Pohjois-Korean valtiollisesti liittynyt hakkeriorganisaatio on jakautunut erillisiin alaryhmiin, joilla on vaihtelevaa uhkakykyä. Nämä alaryhmät tekevät yhteistyötä käyttäjien petkuttamiseksi, BitMEXin tiimi tulee kertomaan.

Uusimmat käyttäjältä Blog

Pekingin poliisi perustaa uuden mekanismin virtuaalivaluuttatapauksien käsittelemiseksi

Virtuaalivaluuttatapaukset Pekingissä Pekingin kaupungin julkisen turvallisuuden oikeudellisen julkisen tilin mukaan Pekingin kaupungin julkisen turvallisuuden toimiston oikeudellisten asioiden osasto ja Pekingin omistusoikeusvaihto, josta käytetään lyhennettä ”Pohjois-vaihto”, ovat perustaneet yhteistyömekanismin virtuaalivaluuttatapauksiin liittyvän omaisuuden hävittämiseksi.

Brasilialainen keskuspankki käyttää Drex-dataa korkopäätöksissään

Henrique Videiran ilmoitus Henrique Videira, Brasilian keskuspankin pääjohtaja, ilmoitti Token Nation -konferenssissa São Paulossa 4. kesäkuuta, että pankki aikoo hyödyntää digitaalisen valuuttansa, Drexin, transaktiodataa suoraan korkopäätöksissään. Drexin ja datan hyödyntäminen Jokainen Drexissä