11 กุมภาพันธ์ ข่าวสารจากทีมความปลอดภัยของกูเกิล Mandiant เปิดเผยว่า กลุ่มแฮกเกอร์ที่เกี่ยวข้องกับเกาหลีเหนือ กำลังใช้วิดีโอปลอมลึกและการโทร Zoom ปลอมเพื่อดำเนินการโจมตีทางสังคมแบบปรับแต่งสูงในอุตสาหกรรมคริปโตเคอร์เรนซี และฝังมัลแวร์หลายชนิดเพื่อขโมยทรัพย์สินและข้อมูล
การสืบสวนแสดงให้เห็นว่าการดำเนินการนี้เป็นของกลุ่มภัยคุกคามทางไซเบอร์ UNC1069 ซึ่งมีการดำเนินการอย่างน้อยตั้งแต่ปี 2018 และหลังจากปี 2023 ได้เป้าหมายจากภาคการเงินแบบดั้งเดิมไปยังพื้นที่ Web3 รวมถึงผู้บริหารบริษัทเทคโนโลยีการเงินคริปโต นักพัฒนาซอฟต์แวร์ และนักลงทุนด้านเวนเจอร์แคปปิตอล เหตุการณ์นี้เริ่มต้นจากบัญชี Telegram ของผู้บริหารในอุตสาหกรรมถูกแฮ็ก ผู้โจมตีใช้ตัวตนของเขาในการติดต่อเป้าหมาย สร้างความเชื่อมั่น แล้วส่งคำเชิญประชุมวิดีโอปลอมผ่าน Calendly
เมื่อเหยื่อคลิกที่ลิงก์ จะถูกนำไปยังโดเมน Zoom ปลอมที่ควบคุมโดยผู้โจมตี ในระหว่างการสนทนา ฝ่ายตรงข้ามแสดงวิดีโอปลอมลึกของ CEO ของบริษัทคริปโตอีกแห่งหนึ่ง และอ้างว่ามีปัญหาเสียง เพื่อชักชวนเป้าหมายให้รันคำสั่งแก้ไขปัญหาบนคอมพิวเตอร์ คำสั่งเหล่านี้ในระบบ macOS และ Windows จะกระตุ้นให้เกิดการติดเชื้อและซ่อนมัลแวร์สูงสุดถึงเจ็ดชนิด
Mandiant ยืนยันว่าเครื่องมือเหล่านี้สามารถขโมยข้อมูล Keychain คุกกี้เบราว์เซอร์ ข้อมูลเข้าสู่ระบบ การสนทนา Telegram และไฟล์สำคัญในเครื่องได้ นักวิจัยประเมินว่าฝ่ายโจมตีมีเป้าหมายทั้งเพื่อเข้าถึงทรัพย์สินคริปโตโดยตรง และเพื่อรวบรวมข่าวกรองเพื่อวางแผนการหลอกลวงในอนาคต การติดตั้งเครื่องมือจำนวนมากในอุปกรณ์เดียวแสดงให้เห็นว่านี่เป็นการโจมตีแบบวางแผนอย่างรอบคอบและเจาะจงเป้าหมาย
เหตุการณ์นี้ไม่ใช่กรณีเดียว ในปี 2025 การหลอกลวงผ่านการประชุม AI ก็สร้างความเสียหายมูลค่ากว่า 300 ล้านดอลลาร์สหรัฐ ตลอดปี มีการโจมตีทางไซเบอร์ที่เกี่ยวข้องกับเกาหลีเหนือรวมมูลค่ากว่า 2.02 พันล้านดอลลาร์สหรัฐ ซึ่งเพิ่มขึ้น 51% Chainalysis ยังชี้ให้เห็นว่ากลุ่มฉ้อโกงที่ใช้บริการ AI บนเชนมีประสิทธิภาพสูงกว่ารูปแบบดั้งเดิมอย่างชัดเจน
ด้วยระดับความสามารถในการสร้างวิดีโอปลอมลึกที่ลดลงอย่างต่อเนื่อง อุตสาหกรรมคริปโตเผชิญกับความท้าทายด้านความปลอดภัยในระดับที่ไม่เคยมีมาก่อน ผู้เชี่ยวชาญเตือนว่า การประชุมออนไลน์ที่เกี่ยวข้องกับเงินทุนและสิทธิ์เข้าถึงระบบ ควรเสริมการตรวจสอบหลายชั้นและแยกอุปกรณ์ออกจากกันอย่างเข้มงวด มิฉะนั้นอาจกลายเป็นช่องโหว่ของการโจมตีในอนาคต
btc.bar.articles
Mixin Network แฮกเกอร์นอนหลับมาสองปีแล้ว "ขายของ 2000 ETH"! ยังคงถือครอง 57849 ETH และ 891 BTC
แฮกเกอร์ของ Mixin กลับมามีชีวิตอีกครั้งหลังจากเงียบหายไปสองปี เริ่มทำการขาย ETH และ BTC ที่ถืออยู่ในจำนวนเล็กน้อยผ่าน Tornado Cash ได้โอน ETH ไปแล้ว 2,005 เหรียญ แฮกเกอร์ยังคงมี ETH ประมาณ 57,849 เหรียญ และ BTC จำนวน 891 เหรียญ ซึ่งอาจกดดันตลาด เหตุการณ์นี้เป็นการเตือนให้นักลงทุนตระหนักถึงความสำคัญของความปลอดภัยของสินทรัพย์ดิจิทัล
動區BlockTempo1 ชั่วโมง ที่แล้ว
กองทัพอิสราเอล กำลังตามล่าเจ้าหน้าที่สายลับบน Polymarket
ทหารสำรองและพลเรือนของกองทัพป้องกันประเทศอิสราเอลถูกฟ้องเนื่องจากใช้ข้อมูลลับทางทหารในการวางเดิมพันบน Polymarket โดยถูกกล่าวหาว่ามีการซื้อขายภายใน เหตุการณ์นี้เปิดเผยถึงความไม่เป็นธรรมในการแข่งขันในตลาดทำนายและความเสี่ยงจากบุคคลภายใน โดยเฉพาะในพื้นที่ที่มีความอ่อนไหวเช่นสงคราม คำเรียกร้องให้มีการเสริมสร้างการกำกับดูแลในอนาคตเพื่อป้องกันปัญหาเช่นนี้
区块客2 ชั่วโมง ที่แล้ว
Chainalysis ระบุว่ามีหลักทรัพย์คริปโตมูลค่าหลายร้อยล้านที่เชื่อมโยงกับกลุ่มค้ายา
_Chainalysis รายงานการเพิ่มขึ้น 85% ของการไหลของคริปโตที่เชื่อมโยงกับเครือข่ายค้ายาเสพติด โดยใช้ stablecoins อย่างแพร่หลายในการดำเนินการผิดกฎหมาย_
การชำระเงินด้วยคริปโตกำลังมีบทบาทที่เพิ่มขึ้นในปฏิบัติการค้ามนุษย์ที่สงสัย ผลการค้นพบใหม่จาก Chainalysis แสดงให้เห็นถึงการเพิ่มขึ้นอย่างรวดเร็วของการไหลของสินทรัพย์ดิจิทัล
LiveBTCNews3 ชั่วโมง ที่แล้ว
กระเป๋าเงินเย็นยังอยู่ แต่บิทคอยน์กลับหายไป? สถานีตำรวจคังนัม โซล พบ BTC จำนวน 22 ลูกหายอย่างลึกลับ กระทรวงยุติธรรมเกาหลีใต้สูญเสียเหรียญเกือบ 50 ล้านดอลลาร์ในช่วงครึ่งปี
สถานีตำรวจคังนัม กรุงโซล เกาหลีใต้ พบว่าบิทคอยน์จำนวน 22 เหรียญที่เก็บรักษามาตั้งแต่ปี 2021 ถูกโอนย้ายออกไปโดยไม่ทราบสาเหตุ มูลค่ากว่า 1.4 ล้านดอลลาร์สหรัฐ กระเป๋าเก็บเงินเย็นยังคงอยู่ที่สถานีตำรวจ ก่อนหน้านี้สำนักงานอัยการกวางจู ก็สูญเสียบิทคอยน์ประมาณ 47.7 ล้านดอลลาร์สหรัฐ จากการโจมตีแบบฟิชชิ่ง ซึ่งก่อให้เกิดความสงสัยเกี่ยวกับบุคคลภายในหรือช่องโหว่ด้านความปลอดภัยทางไซเบอร์ การจัดการสินทรัพย์ดิจิทัลของหน่วยงานบังคับใช้กฎหมายของเกาหลีใต้กำลังเผชิญวิกฤติความเชื่อมั่น
動區BlockTempo4 ชั่วโมง ที่แล้ว
กรมสอบสวนคดีอาญาออกประกาศเตือนวันวาเลนไทน์เกี่ยวกับการเพิ่มขึ้นของกลโกงการปล้นเหรียญคริปโตแบบ pig-butchering
เจ้าหน้าที่สหรัฐเตือนเกี่ยวกับการเพิ่มขึ้นของการหลอกลวงเกี่ยวกับคริปโตที่เกี่ยวข้องกับความโรแมนติกในช่วงวันวาเลนไทน์ ซึ่งผู้หลอกลวงจะสร้างความไว้วางใจทีละน้อยก่อนที่จะหายตัวไปพร้อมกับเงินของเหยื่อ วิธีนี้รู้จักกันในชื่อ "การเชือดหมู" ซึ่งเป็นการผสมผสานการหลอกลวงทางอารมณ์กับการลงทุนปลอม ทำให้เกิดความสูญเสียทางการเงินอย่างมีนัยสำคัญ
TheNewsCrypto4 ชั่วโมง ที่แล้ว
กระทรวงยุติธรรมสหรัฐเตือนฉุกเฉิน: แผนฉ้อโกงความรักในวันวาเลนไทน์ระบาดด้วยคริปโตเคอร์เรนซี ระดมทุนสูงสุดเกินกว่า 8 ล้านดอลลาร์สหรัฐในคดีเดียว
13 กุมภาพันธ์ ข่าวสารจากกระทรวงยุติธรรมสหรัฐอเมริกาโดยสำนักงานอัยการเขตภาคเหนือของโอไฮโอได้ออกประกาศเตือนให้ประชาชนระวังในช่วงก่อนและหลังวันวาเลนไทน์ เพื่อป้องกันการหลอกลวงด้วยการโอนเงินคริปโตและการลงทุนปลอมที่เป็นหัวใจสำคัญของการหลอกลวงในความรัก คำแถลงของทางการระบุอย่างชัดเจนว่า “คิวปิดจะไม่เรียกเก็บคริปโต” และชี้ให้เห็นว่าผู้ร้ายกำลังใช้แพลตฟอร์มหาคู่ โซเชียลมีเดีย และแอปแชทสร้างความสัมพันธ์ จากนั้นก็ใช้สถานการณ์ฉุกเฉิน ค่าท่องเที่ยว หรือการลงทุนที่ให้ผลตอบแทนสูงเป็นข้ออ้างในการชักชวนให้โอนเงิน
อัยการเดวิด เอ็ม. ท็อปเฟอร์ กล่าวว่า การหลอกลวงประเภทนี้ไม่ได้เพื่อความรัก แต่เป็นเป้าหมายเดียวคือเงิน เขาเรียกร้องให้ประชาชนตรวจสอบตัวตนก่อนโอนเงินในทุกกรณี หลีกเลี่ยงการโอนเงินให้กับคนที่ไม่เคยพบหน้ากัน เจ้าหน้าที่เปิดเผยว่าผู้ร้ายมักปลอมแปลงภาพถ่ายเพื่อสร้างตัวตน หลอกว่าทำงานในต่างประเทศหรือทำธุรกิจระหว่างประเทศ และแสดงความรู้สึก “ลึกซึ้ง” อย่างรวดเร็ว จากนั้นก็เปลี่ยนการสนทนาไปยังแอปส่งข้อความส่วนตัว สุดท้ายก็ขอให้ชำระเงินด้วยสินทรัพย์เข้ารหัส บัตรของขวัญ หรือการโอนเงินผ่านธนาคาร
GateNewsBot4 ชั่วโมง ที่แล้ว