Cảnh báo rủi ro: Đề phòng huy động vốn bất hợp pháp dưới danh nghĩa 'tiền điện tử' và 'blockchain'. — Năm cơ quan bao gồm Ủy ban Giám sát Ngân hàng và Bảo hiểm
Tìm kiếm
Đăng nhập
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
Xem thị trường
SlowMist CISO: Tổ chức APT của Triều Tiên Konni lần đầu khai thác lỗ hổng WinRAR để tấn công ngành tiền kỹ thuật số
2023-09-15 07:47
Odaily News Slow Mist Giám đốc An ninh Thông tin (CISO) 23pds đăng trên Tổ chức APT của Triều Tiên Lazarus đã nhắm mục tiêu vào ngành công nghiệp tiền kỹ thuật số, chủ yếu nhắm mục tiêu vào các ngành liên quan đến tiền điện tử/tài chính. Tuy nhiên, cuộc tấn công này lần đầu tiên tiết lộ rằng ngoài tổ chức Lazarus, Triều Tiên còn có các tổ chức khác nhắm vào ngành công nghiệp tiền điện tử. Trong cuộc tấn công này, Konni đã sử dụng lỗ hổng WinRAR (CVE-2023-38831) được Group-IB tiết lộ gần đây và đây cũng là lần đầu tiên một tổ chức APT bị phát hiện lợi dụng lỗ hổng này để tấn công. Theo Lenovo, các cuộc tấn công gần đây vào Stake.com, CoinEX, v.v. chứng minh đầy đủ rằng tin tặc Triều Tiên đang tiết lộ các cuộc tấn công quy mô lớn vào các nền tảng giao dịch tiền điện tử, v.v. Người dùng cần phải cảnh giác hơn.