Ripple, Kuzey Koreli Hackerların Yeni Saldırı Yöntemlerini Açıkladı
Ripple, Kuzey Kore bağlantılı hackerların insan odaklı saldırılara yöneldiğini ve sektörle istihbarat paylaştığını duyurdu.
Kripto para şirketi Ripple, Kuzey Kore ile bağlantılı siber tehditlerin artış gösterdiğini ve bu tehditlere karşı elindeki bilgileri sektördeki diğer paydaşlarla paylaşmaya başladığını duyurdu. Şirket, son zamanlarda meydana gelen saldırıların daha önceki yöntemlerden farklılaştığını vurguluyor.
Nisan ayında gerçekleşen ve 285 milyon dolara mal olan Drift saldırısı, geleneksel akıllı kontrat açıklarının istismarından ziyade, saldırganların uzun bir süre boyunca şirket çalışanlarıyla güven ilişkisi kurarak sistemlere sızdığını gösterdi. Bu süreçte, zararlı yazılımlar kullanılarak erişim sağlandı.
Ripple’a göre, bu yeni saldırı dalgasında, saldırganlar teknik açıkları değil, insan faktörünü hedef alıyor. İş başvuruları yaparak, mülakatlara katılarak ve zamanla güven kazanarak sistem içinden saldırılar gerçekleştiren operatörler, saldırıların arkasındaki en önemli unsurlar arasında yer alıyor.
Bu saldırıların sorumlusunun Lazarus Group olduğu iddia ediliyor. Bu grup, yalnızca bir ay içinde 500 milyon dolardan fazla kripto varlığı ele geçirmekle suçlanıyor ve Drift ile Kelp saldırıları bu toplamın büyük bir kısmını oluşturuyor.
Ripple, bu tür tehditlere karşı sektör genelinde iş birliği yapılması gerektiğini savunuyor. Şirket, Crypto ISAC aracılığıyla e-posta adresleri, sahte kimlikler ve bağlantılı veriler gibi kritik bilgileri paylaşarak, diğer şirketlerin saldırganları daha erken tespit etmelerini hedefliyor.
Ayrıca, bu saldırıların hukuki süreçler üzerinde de etkileri olduğu görülüyor. Özellikle bazı dondurulan kripto varlıkların Kuzey Kore ile bağlantılı olduğu iddiaları, uluslararası davalarda gündeme gelmeye başladı.




