Только что узнал о довольно важном событии в области безопасности. Атака Radiant Capital, о которой все говорят? Оказывается, это была UNC4736 — группа, связанная с северокорейским государством, которая также известна как AppleJeus или Citrine Sleet.



Что на самом деле интересно, так это не только то, что они совершили атаку, но и как именно они это сделали. Эти ребята известны своими очень сложными кибероперациями, и эта ситуация показывает именно почему. Люди, непосредственно участвовавшие в взломе Radiant, даже не были гражданами Северной Кореи — они использовали сторонних посредников.

Это часть, которая привлекла мое внимание. Личности, с которыми работали эти посредники? Тщательно продуманы. Мы говорим о персонажах, специально созданных, чтобы пройти проверку добросовестности. Это не любительская работа. Это уровень операционного планирования, который значительно превосходит просто техническое мастерство.

UNC4736 действует именно так уже некоторое время — используя посредников и прокси-актеров, чтобы создать дистанцию между реальной операцией и приписыванием к государству. Это эффективно, потому что добавляет уровни правдоподобного отрицания и усложняет цепочку расследования.

Если вы занимаетесь DeFi или управляете протоколом, это стоит понять. Угрозы уже не только в поиске уязвимостей — речь идет о том, как сложные акторы используют социальную инженерию и фальсификацию личностей как часть своей атакующей стратегии. За этим стоит следить.
RDNT-2,61%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить