Эксперты SlowMist раскрыли тактику атак Lazarus Group

С июня 2024 года команда SlowMist проводит расследования нескольких кибератак на криптобиржи. Анализ показал, что все атаки имеют признаки государственного спонсорства. Злоумышленники использовали сложные методы для проникновения в системы торговых платформ. Эксперты определили Lazarus Group, как организатора всех нападений.
SlowMist получила необходимые индикаторы компрометации и данные о тактиках хакеров. Информация была немедленно передана партнерам для дальнейшего анализа. Благодаря этому выявлены схожие методы атак и на других платформах. Специалисты отметили, что некоторые системы сработали оперативно и нападения были успешно заблокированы.
Компания SlowMist приняла решение о деклассификации и публичном обнародовании ключевых индикаторов и методов атак. Это позволит сообществу провести самостоятельную оценку и усилить меры безопасности. Однако подробности остаются конфиденциальными из-за соглашений с партнерами..
Расследование показало, что кибератаки часто происходят в выходные дни и праздничные периоды. Специалисты тщательно проанализировали все транзакции и установили пути движения средств, выбранные злоумышленниками. Благодаря этому удалось полностью реконструировать методы атакующих.
В ходе анализа выяснилось что группа Lazarus использует социальную инженерию уязвимости в системах и «эскалацию привилегий». Злоумышленники проникали во внутренние сети и переводили средства для дальнейшего отмывания. Команда SlowMist сформировала рекомендации по защите от подобных атак. Они основаны на реальных случаях и нацелены на повышение безопасности торговых платформ.
Инцидент с Bybit стал серьезным сигналом для всей криптоиндустрии. Происшествие говорит о том, что рынок должен постоянно совершенствовать меры защиты. Обновление протоколов безопасности и сотрудничество между участниками отрасли крайне необходимы для противодействия государственным хакерам. В SlowMist Считают, что только совместными усилиями можно обеспечить защиту цифровых активов и устойчивый рост сектора.