Ripple wird Informationen über nordkoreanische Hacker mit der Kryptowährungsbranche teilen, um den sich entwickelnden Angriffstaktiken entgegenzuwirken, die von Schwachstellen im Code bis hin zu Social Engineering reichen.
BlockBeats News, 5. Mai: Ripple hat bekannt gegeben, dass es derzeit seine internen Bedrohungsanalysen zu nordkoreanischen Hackern mit der Kryptowährungsbranche teilt. Dieser Schritt hat die Reaktion der Branche auf die sich entwickelnden Taktiken nordkoreanischer Angriffe neu definiert. Niemand entdeckte Schwachstellen oder griff Smart Contracts an. Nordkoreanische Hacker verbrachten Monate damit, sich einem Drift-Mitwirkenden anzunähern, Malware auf dessen Gerät zu installieren und Schlüssel zu exfiltrieren. Als 285 Millionen Dollar transferiert wurden, schlugen alle Systeme, die die Aktivitäten des Hackers hätten erkennen sollen, keinen Alarm.
So beschreibt Ripple gemeinsam mit der branchenspezifischen Threat-Intelligence-Sharing-Organisation Crypto ISAC das Ereignis am Montag. Sie gaben bekannt, dass Ripple nun seine internen Daten zu nordkoreanischen Bedrohungsakteuren mit anderen Branchenmitgliedern teilt. Die DeFi-Hacking-Welle von 2022 bis 2024, bei der Schwachstellen im Code ausgenutzt wurden, zeigte, dass Angreifer innerhalb von Minuten Protokolle über Smart Contract-Lücken leerräumten. Doch mit verschärften Sicherheitsmaßnahmen verlagerte sich die Vorgehensweise von einer technischen auf eine menschliche Ebene. Angreifer bewarben sich bei Kryptofirmen, durchliefen Hintergrundüberprüfungen, erschienen in Zoom-Calls, bauten monatelang Vertrauen auf und führten dann Angriffe durch, die herkömmliche Sicherheitstools nicht erkennen konnten – weil sich die Angreifer bereits im Inneren befanden.
Ripple stellt Crypto ISAC nun Profildaten zur Verfügung, die dieses Muster unternehmensübergreifend identifizierbar machen – darunter LinkedIn-Profile, E-Mail-Adressen, Standorte und Kontaktdaten. Diese Verbindungsinformationen ermöglichen es Sicherheitsteams, Kandidaten zu erkennen, die sie gerade interviewt haben und die bei drei anderen Firmen letzte Woche an den Hintergrundüberprüfungen gescheitert sind. Zudem wurde der Kelp-Vorfall, bei dem ETH im Wert von 292 Millionen Dollar gestohlen wurden, öffentlich den Akteuren der Lazarus Group zugeschrieben. Damit steigen die Gesamtverluste aus den Drift- und Kelp-Vorfällen im April auf über 500 Millionen Dollar – alle innerhalb eines Monats und durch Akteure aus demselben Land verursacht.
Haftungsausschluss: Der Inhalt dieses Artikels gibt ausschließlich die Meinung des Autors wieder und repräsentiert nicht die Plattform in irgendeiner Form. Dieser Artikel ist nicht dazu gedacht, als Referenz für Investitionsentscheidungen zu dienen.
Das könnte Ihnen auch gefallen
Raphael Zagury: Bitcoin wird letztendlich Gold übertreffen
Fed Bowmann: KI bringt Chancen und Risiken für den Bankensektor mit sich, die Fed fordert eine verstärkte Absicherung der Systeme.
Die Vizepräsidentin der Federal Reserve, verantwortlich für die Bankenaufsicht, Bowman, warnte, dass KI einen doppelten Einfluss auf den Bankensektor habe: Sie könne sowohl als Verteidigungswerkzeug dienen als auch neue Risiken mit sich bringen. Sie forderte die Banken auf, grundlegende Maßnahmen zur Cybersicherheit zu stärken, etwa die Aktualisierung von Bestandslisten, die Implementierung von Multi-Faktor-Authentifizierung und ein verbessertes Schwachstellenmanagement. Bowman betonte zugleich, dass die Aufsichtsbehörden ihre Prüfmethoden weiterhin anpassen werden und eine differenzierte Regulierung für Community-Banken anwenden, statt pauschale Verpflichtungen durchzusetzen.
BUZZ-Pyxis Oncology fällt nach Beginn der Aktienfinanzierung
Altman: Sicherheit steht an erster Stelle, es gibt keinen Zeitplan für einen Börsengang, die Veröffentlichung von GPT-6.1 Astra wird aus äußerster Vorsicht verschoben.
OpenAI-CEO Altman erklärte, dass ein Börsengang (IPO) möglicherweise erst dann konkret in Betracht gezogen wird, wenn das Unternehmen ein klareres Verständnis davon hat, wie die "nächste Stufe der KI" sicher gehandhabt werden kann. Die Veröffentlichung von GPT-6.1 Astra wurde vorerst ausgesetzt, da das Modell einige von der Firma festgelegte Sicherheitsstandards in den Tests nicht erfüllt hat; dies sei eine Maßnahme "höchster Vorsicht" und nicht auf einen schwerwiegenden Vorfall zurückzuführen. Er betonte zudem, dass die von Nvidia für KI bereitgestellten Sicherheitssysteme keine "vollständige Lösung" darstellen; Künstliche Intelligenz sei vielmehr ein wissenschaftliches als ein ingenieurtechnisches Problem.
