Kuzey Kore bağlantılı aktörler, bir kripto platformundan 280 milyon dolar çaldı.
Saldırı, aylarca süren sosyal mühendislik ve güven kazanma taktikleriyle gerçekleşti.
Saldırganlar, sahte kimliklerle sektör konferanslarında platform çalışanlarıyla temas kurdu.
Olayın, daha önceki 50 milyon dolarlık bir hırsızlıkla aynı grup tarafından yapıldığı düşünülüyor.
Platformun tüm işlevleri durduruldu ve çalınan varlıkların cüzdanları işaretlendi.

Atlas AI
Kripto Platformuna Yönelik Gelişmiş Saldırı
Kuzey Kore ile ilişkili olduğu belirtilen gruplar, bir kripto para platformundan yaklaşık 280 milyon dolarlık bir varlık çalma eylemi gerçekleştirdi. Bu olay, aylarca süren karmaşık bir sosyal mühendislik stratejisinin sonucu olarak ortaya çıktı.
Saldırganlar, sektör konferanslarında platformun çalışanlarıyla temas kurarak güven ilişkileri inşa etti. Kendilerini nicel ticaret firması olarak tanıtan bu kişiler, sahte profesyonel kimlikler ve iş geçmişleri kullandılar.
Kuzey Kore Siber Suçları Gelişiyor, Küresel Finans Sistemlerini Tehdit Ediyor
Kuzey Koreli aktörlerin, aylarca süren sofistike sosyal mühendislik yoluyla gerçekleştirilen 280 milyon dolarlık kripto para hırsızlığına karıştığı iddiaları, devlet destekli siber suç taktiklerinde bir gelişmeye işaret ediyor. Bu durum, Pyongyang'ın uluslararası yaptırımları aşmak için yasa dışı gelir peşinde koşması nedeniyle Kuzey Kore'nin küresel finansal istikrara ve siber güvenlik altyapısına yönelik oluşturduğu kalıcı ve büyüyen tehdidi vurgulamaktadır.
Güven Kazanma ve Sızma Süreci
Aylar boyunca süren iletişimde, ticaret stratejileri ve potansiyel entegrasyonlar hakkında görüşmeler yapıldı. Bu süreçte, söz konusu ticaret firması platforma dahil oldu ve kendi sermayelerinden 1 milyon dolar yatırdı.
Uzun süreli bu etkileşimin ardından hırsızlık olayı meydana geldi. Araştırmacılar, saldırının olası vektörleri arasında tehlikeye atılmış kod depoları ve kötü amaçlı uygulamaların bulunduğunu belirtiyorlar.
Soruşturma ve Sektördeki Etkileri
Olayla ilgili olarak kolluk kuvvetleri ve siber güvenlik firmaları detaylı bir soruşturma yürütüyor. Saldırıya uğrayan platformun tüm işlevleri durduruldu ve saldırganlara ait cüzdanlar birçok borsa tarafından işaretlendi.
Bu hırsızlık, daha önce başka bir kripto firmasından çalınan 50 milyon dolarlık olayla bağlantılı görülüyor. Bu durum, aynı Kuzey Koreli grubun sofistike sosyal mühendislik ve finansal sömürü yöntemlerini sürekli kullandığını gösteriyor.
Geleceğe Yönelik Riskler ve Önlemler
Bu tür olaylar, kripto para ekosistemindeki güvenlik açıklarını ve sosyal mühendislik saldırılarının ne kadar etkili olabileceğini bir kez daha gözler önüne seriyor. Platformların, çalışan eğitimlerine ve güvenlik protokollerine daha fazla yatırım yapması gerektiği vurgulanıyor.
Sektördeki bu tür saldırılar, yatırımcı güvenini zedeleyebilir ve düzenleyici kurumların daha sıkı önlemler almasına yol açabilir. Kripto varlıkların korunması için çok katmanlı güvenlik yaklaşımları önem kazanmaktadır.
İlgili Haberler

ABD Küba gerilimi: Eski lider Castro cinayetle suçlandı
21 May, 14:08·yaklaşık 3 saat önce
İsrail'den Türkiye'ye: 'Düşman Devlet' Yakıştırması
21 May, 13:43·yaklaşık 4 saat önce