Lazarus របស់កូរ៉េខាងជើងនៅពីក្រោយការលួចចូល crypto ជាច្រើនឆ្នាំនៅក្នុងប្រទេសជប៉ុន៖ ប៉ូលីស

ប៉ូលីសជាតិរបស់ប្រទេសជប៉ុនបានខ្ទាស់ក្រុម hacking របស់កូរ៉េខាងជើង Lazarus ជាអង្គការនៅពីក្រោយការវាយប្រហារតាមអ៊ីនធឺណែតដែលទាក់ទងនឹងគ្រីបតូជាច្រើនឆ្នាំ។ 

នៅក្នុងការប្រឹក្សាសាធារណៈ សេចក្តីថ្លែងការណ៍ កាលពីថ្ងៃទី 14 ខែតុលា ទីភ្នាក់ងារប៉ូលីសជាតិរបស់ប្រទេសជប៉ុន (NPA) និងទីភ្នាក់ងារសេវាហិរញ្ញវត្ថុ (FSA) បានផ្ញើការព្រមានដល់អាជីវកម្មទ្រព្យសម្បត្តិគ្រីបតូរបស់ប្រទេស ដោយសុំឱ្យពួកគេរក្សាការប្រុងប្រយ័ត្នចំពោះការវាយប្រហារដោយ "ការបន្លំ" ដោយក្រុមលួចចូលដែលមានគោលបំណងលួចទ្រព្យសម្បត្តិគ្រីបតូ។ .

សេចក្តីថ្លែងការណ៍ផ្តល់ប្រឹក្សាត្រូវបានគេស្គាល់ថាជា "គុណលក្ខណៈសាធារណៈ" និង នេះបើយោងតាម ចំពោះ​របាយការណ៍​ក្នុង​ស្រុក គឺជា​លើក​ទី​ប្រាំ​ក្នុង​ប្រវត្តិសាស្ត្រ​ដែល​រដ្ឋាភិបាល​បាន​ចេញ​ការ​ព្រមាន​បែប​នេះ។

សេចក្តីថ្លែងការណ៍បានព្រមានថាក្រុមលួចចូលប្រើប្រាស់វិស្វកម្មសង្គមដើម្បីរៀបចំការវាយប្រហារដោយបន្លំ - ក្លែងបន្លំជានាយកប្រតិបត្តិរបស់ក្រុមហ៊ុនគោលដៅដើម្បីព្យាយាម និងដាក់នុយបុគ្គលិកឱ្យចុចលើតំណភ្ជាប់ ឬឯកសារភ្ជាប់ដែលមានគំនិតអាក្រក់។

“ក្រុមវាយប្រហារតាមអ៊ីនធឺណិតនេះផ្ញើអ៊ីមែលបន្លំទៅបុគ្គលិកដែលក្លែងបន្លំជានាយកប្រតិបត្តិរបស់ក្រុមហ៊ុនគោលដៅ [... ] តាមរយៈបណ្តាញទំនាក់ទំនងសង្គមដែលមានគណនីមិនពិត ក្លែងធ្វើប្រតិបត្តិការអាជីវកម្ម […] ក្រុមវាយប្រហារតាមអ៊ីនធឺណិត [បន្ទាប់មក] ប្រើមេរោគនេះជាមូលដ្ឋានដើម្បី ចូលប្រើបណ្តាញជនរងគ្រោះ”។

យោងតាមសេចក្តីថ្លែងការណ៍ ការលួចបន្លំគឺជារបៀបទូទៅនៃការវាយប្រហារដែលប្រើដោយពួក Hacker កូរ៉េខាងជើង ដោយ NPA និង FSA បានជំរុញឱ្យក្រុមហ៊ុនគោលដៅរក្សា "កូនសោឯកជនរបស់ពួកគេនៅក្នុងបរិយាកាសក្រៅបណ្តាញ" និង "កុំបើកឯកសារភ្ជាប់អ៊ីមែល ឬតំណខ្ពស់ដោយធ្វេសប្រហែស" ។

សេចក្តីថ្លែងការណ៍បានបន្ថែមថា បុគ្គល និងអាជីវកម្មមិនគួរ "ទាញយកឯកសារពីប្រភពផ្សេងក្រៅពីឯកសារដែលភាពត្រឹមត្រូវអាចត្រូវបានផ្ទៀងផ្ទាត់ ជាពិសេសសម្រាប់កម្មវិធីដែលទាក់ទងនឹងទ្រព្យសម្បត្តិគ្រីបតូ"។

NPA ក៏បានស្នើឱ្យអ្នកកាន់ទ្រព្យសម្បត្តិឌីជីថល "ដំឡើងកម្មវិធីសុវត្ថិភាព" ពង្រឹងយន្តការផ្ទៀងផ្ទាត់អត្តសញ្ញាណដោយ "អនុវត្តការផ្ទៀងផ្ទាត់ពហុកត្តា" និងមិនប្រើពាក្យសម្ងាត់ដូចគ្នាសម្រាប់ឧបករណ៍ ឬសេវាកម្មច្រើន។

NPA បានបញ្ជាក់ថា ការវាយប្រហារទាំងនេះជាច្រើនត្រូវបានអនុវត្តដោយជោគជ័យប្រឆាំងនឹងក្រុមហ៊ុនទ្រព្យសម្បត្តិឌីជីថលដែលមានមូលដ្ឋាននៅប្រទេសជប៉ុន ប៉ុន្តែមិនបានបង្ហាញពីព័ត៌មានលម្អិតជាក់លាក់ណាមួយឡើយ។

ដែលទាក់ទង: 'គ្មាននរណាម្នាក់រារាំងពួកគេទេ' - ការគំរាមកំហែងការវាយប្រហារតាមអ៊ីនធឺណិតរបស់កូរ៉េខាងជើងកើនឡើង

Lazarus Group ត្រូវបានគេចោទប្រកាន់ថាមានទំនាក់ទំនងជាមួយការិយាល័យស៊ើបអង្កេតទូទៅរបស់ប្រទេសកូរ៉េខាងជើង ដែលជាក្រុមស៊ើបការណ៍បរទេសគ្រប់គ្រងដោយរដ្ឋាភិបាល។

Katsuyuki Okamoto នៃក្រុមហ៊ុន IT ពហុជាតិ Trend Micro បានប្រាប់ Yomiuri Shimbun ថា "ដំបូង Lazarus បានកំណត់គោលដៅធនាគារនៅក្នុងប្រទេសផ្សេងៗ ប៉ុន្តែថ្មីៗនេះ វាបាននិងកំពុងផ្តោតលើទ្រព្យសកម្មគ្រីបតូ ដែលត្រូវបានគ្រប់គ្រងកាន់តែធូររលុង។"

ពួក​គេ​ត្រូវ​បាន​គេ​ចោទ​ប្រកាន់​ថា​ជា​អ្នក​លួច​ចូល​ពី​ក្រោយ ការកេងប្រវ័ញ្ចលើស្ពាន Ronin តម្លៃ 650 លានដុល្លារក្នុងខែមីនា ហើយ​ត្រូវ​បាន​គេ​កំណត់​អត្តសញ្ញាណ​ថា​ជា​ជនសង្ស័យ​ក្នុង​ ការវាយប្រហារ 100 លានដុល្លារពីស្រទាប់ 1 blockchain Harmony ។