Найти в Дзене

Когда аналитики BitMEX Security внимательно прошлись по цифровым следам северокорейской группировки Lazarus, они обнаружили не что иное, как

Когда аналитики BitMEX Security внимательно прошлись по цифровым следам северокорейской группировки Lazarus, они обнаружили не что иное, как серию по-настоящему «любительских» просчётов в сфере операционной безопасности. Оказалось, что хакеры, которых принимают за идеальный пример хорошо отточенных APT-атак, регулярно повторно использовали одни и те же серверы управления (C2), оставляли в открытом доступе архивы с инфракрутом и даже забывали вовремя регистрировать новые домены для фишинговых рассылок. В результате специалисты BitMEX смогли не только установить связь между несколькими крупными взломами криптобирж, но и проследить движение украденных активов через миксеры и обменники. Почему это важнее, чем очередной скучный отчёт о кибератаках? Во-первых, демонстрируется: даже самые угрожающие игроки мирного времени порой работают «на коленке», допуская банальные ошибки. Во-вторых, подобные расследования показывают всему криптосообществу: системная аналитика и контроль за инфраструктур

Когда аналитики BitMEX Security внимательно прошлись по цифровым следам северокорейской группировки Lazarus, они обнаружили не что иное, как серию по-настоящему «любительских» просчётов в сфере операционной безопасности. Оказалось, что хакеры, которых принимают за идеальный пример хорошо отточенных APT-атак, регулярно повторно использовали одни и те же серверы управления (C2), оставляли в открытом доступе архивы с инфракрутом и даже забывали вовремя регистрировать новые домены для фишинговых рассылок. В результате специалисты BitMEX смогли не только установить связь между несколькими крупными взломами криптобирж, но и проследить движение украденных активов через миксеры и обменники.

Почему это важнее, чем очередной скучный отчёт о кибератаках? Во-первых, демонстрируется: даже самые угрожающие игроки мирного времени порой работают «на коленке», допуская банальные ошибки. Во-вторых, подобные расследования показывают всему криптосообществу: системная аналитика и контроль за инфраструктурой могут не просто снизить число успешных атак, но и позволить вернуть часть похищенных средств. А это значит — ещё один шаг к более защищённому рынку и прозрачности в операциях с цифровыми активами.

На фоне постоянной бюрократии и сложных процедур KYC/AML инициатива частных исследователей, способных раскрывать схемы подпольных группировок, выглядит настоящим прорывом. Биржи и кошельки вынуждены укреплять свои барьеры и внедрять автоматизированные инструменты мониторинга, чтобы не повторять чужие ошибки. И самым активным участникам рынка стоит взять на заметку: в деле защиты капитала мелочей не бывает.

И, кстати, если вы хотите оперативно и по выгодному курсу обменять свои криптовалюты — загляните на comcash.io. Комфортный интерфейс, мгновенные транзакции и честные спрэды помогут быстро провести любую операцию без лишних хлопот.