Mandiant:Kelompok peretas Korea Utara sedang meningkatkan serangan rekayasa sosial terhadap perusahaan cryptocurrency dan teknologi keuangan

Menurut Cointelegraph, Mandiant, sebuah perusahaan keamanan siber AS yang berafiliasi dengan Google Cloud, telah menemukan bahwa kelompok ancaman yang terkait dengan Korea Utara meningkatkan serangan rekayasa sosial terhadap perusahaan cryptocurrency dan fintech.

Kelompok ancaman, dengan nama sandi UNC1069, menyebarkan tujuh koleksi malware, termasuk SILENCELIFT, DEEPBREATH, dan CHROMEPUSH yang baru ditemukan, yang dirancang untuk memanen data sensitif dan mencuri aset digital. Para penyerang menggunakan akun Telegram yang disusupi dan rapat Zoom palsu yang mengintai melalui video deepfake yang dihasilkan AI. Mandiant telah melacak grup tersebut sejak 2018, tetapi kemajuan dalam AI telah membantu organisasi meningkatkan aktivitas jahatnya sejak November 2025. Dalam satu pelanggaran, penyerang menggunakan akun Telegram dari pendiri cryptocurrency yang dicuri untuk memulai kontak dan membujuk korban untuk menjalankan instruksi “pemecahan masalah” dengan perintah tersembunyi melalui apa yang disebut serangan ClickFix.

Lihat Asli
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke Penafian.

Artikel Terkait

Bank Industri dan Perdagangan merilis peringatan risiko OpenClaw, lembaga keuangan tetap berhati-hati terhadap alat agen AI

Lembaga keuangan bersikap hati-hati terhadap alat agen AI seperti OpenClaw, khawatir tentang kebocoran data dan risiko sistem. Industrial and Commercial Bank of China mengeluarkan peringatan risiko, menyarankan pengguna untuk berhati-hati dalam memberikan otorisasi, tidak terlalu percaya pada janji keuntungan tinggi, dan melindungi informasi pribadi.

GateNews21menit yang lalu

Proyek kripto Aethir menyebarkan berita negatif, kepala pemasaran dituduh pernah mencari wanita untuk Epstein

Berita Gate News, 10 Maret, komunitas kripto menyebarkan kabar bahwa kepala pemasaran proyek kripto Aethir, Masha Prusso, diduga pernah mencari wanita untuk Jeffrey Epstein. Sementara itu, komunitas mengungkapkan bahwa Aethir saat ini melakukan PHK massal, beberapa co-founder dan eksekutif tinggi secara bertahap mengundurkan diri, diduga melarikan diri dari Rug Pull. Diketahui, situs pribadi Masha Prusso telah ditutup dalam waktu dekat.

GateNews1jam yang lalu

Kejaksaan Korea Selatan menjual kembali Bitcoin yang dicuri sebanyak 320,8 BTC, dengan total senilai 21,5 juta dolar AS, dan menyetorkannya ke kas negara

Gate News berita, 10 Maret, Pengadilan Negeri Gwangju, Korea Selatan, akan menjual 320,8 Bitcoin, dengan hasil sebesar 31,6 miliar won Korea (sekitar 21,5 juta dolar AS) disetor ke kas negara. Bitcoin ini awalnya disita setelah penggerebekan platform perjudian ilegal, dan pada Agustus 2025, dicuri akibat serangan phishing terhadap pejabat, hingga hacker secara sukarela mengembalikannya pada Februari tahun ini. Jaksa kemudian menjualnya secara massal dalam 11 hari (dari 24 Februari hingga 6 Maret). Saat ini hacker masih dalam pelarian, penyelidikan masih berlangsung. (The Block)

GateNews1jam yang lalu

JELLYJELLY kontrak dan spot inverted 34%, peringatan manipulasi terdengar

Token JELLYJELLY mengalami deviasi ekstrem sebesar 34% antara harga penanda kontrak perpetual dan harga spot di blockchain pada 10 Maret, diduga adanya manipulasi harga. Analisis menunjukkan lonjakan posisi terbuka dan tingkat biaya dana mencapai -2% setiap 4 jam, menandakan pasar tidak stabil dan berisiko manipulasi. Para analis mengingatkan investor bahwa kondisi ini dapat memicu volatilitas harga yang tajam dan mencerminkan risiko struktural dalam proses integrasi antara bursa terdesentralisasi dan terpusat.

MarketWhisper3jam yang lalu

Situs resmi Compound kembali diretas: Situs phishing menyamar sebagai platform pinjaman DeFi, risiko keamanan memicu perhatian

DeFi pinjaman protokol Compound Finance baru-baru ini mengalami insiden keamanan, pengguna melaporkan bahwa situs resmi mereka dialihkan ke halaman phishing. Penyerang melakukan serangan dengan memalsukan domain, meskipun tidak menyebabkan kerugian dana, ini adalah kejadian serupa kedua kalinya dalam dua tahun terakhir bagi Compound. Para ahli keamanan menyatakan bahwa otomatisasi alat phishing meningkatkan risiko serangan. Masalah yang terus-menerus dihadapi Compound sedang melemahkan kepercayaan pasar, keamanan front-end dan transparansi tata kelola menjadi faktor kunci untuk perkembangan jangka panjangnya.

GateNews4jam yang lalu

Waspadai Penipuan Kripto: Organisasi politik mengklaim ada yang mengaku sebagai pengumpul dana Bitcoin dan Ethereum terkait isu Iran

Organisasi "Front Rakyat Seluruh Rusia" memperingatkan bahwa penipu memalsukan dokumen penggalangan dana dan menipu masyarakat yang mendukung Iran untuk menyumbangkan aset kripto, dengan klaim bahwa dana tersebut akan digunakan untuk membantu pejuang Ukraina. Organisasi ini menegaskan kembali bahwa semua kegiatan penggalangan dana kripto atas nama mereka adalah penipuan, dan donasi yang sah hanya dapat dilakukan melalui transfer bank resmi di situs web resmi. Selain itu, lembaga keamanan Rusia meningkatkan upaya untuk memberantas kejahatan terkait. Aset kripto semakin penting dalam aliran dana politik dan militer di wilayah Timur Tengah, dan pengguna menghadapi tantangan keamanan baru.

GateNews4jam yang lalu
Komentar
0/400
Tidak ada komentar