掃碼下載
搜索“朝鲜”共有154條相關結果
朝鲜黑客组织利用生成式人工智能,直接针对韩国政府的认证体系与内部网络,使网络威胁进入新阶段。这已超越了单纯的信息窃取,甚至引发了"国家基础设施瘫痪"的可能性。 结合AI的黑客攻击,甚至瞄准GPKI认证体系 全球安全公司卡巴斯基于14日公开了隶属于朝鲜侦察总局的黑客组织"Kimsuky"的最新攻击战术。根据报告显示,该组织利用生成式人工智能制作恶意代码,甚至…
全球Web3安全公司CertiK警告称,与朝鲜有关的黑客组织的虚拟资产攻击已升级至"国家层面"水平。分析指出,过去十年间,其窃取规模已达约10万亿韩元,近期更演变为结合供应链与内部人员威胁的精密攻击方式。 CertiK于13日通过"Skynet朝鲜虚拟资产威胁报告"表示,自2016年以来,朝鲜关联组织窃取的数字资产总额累计达67.5亿美元(约10万亿韩元)…
朝鲜去年被统计盗取超过2万亿韩元的虚拟资产,这再次证实了网络攻击已超越单纯的信息窃取,深化为同时威胁国家安全、产业竞争力和金融秩序的层面。 根据国家情报院国家网络安全中心10日发布的年度报告,朝鲜的黑客攻击已变得更加精细,同时瞄准获取资金和窃取技术。在国内,已确认有通过利用三种文档管理解决方案的漏洞,创建管理员账户后将资料对外泄露的方式。据悉,在此过程中泄…
朝鲜去年通过针对虚拟资产市场的大规模黑客攻击,窃取了约2.2万亿韩元,创下历史最高纪录。攻击手法也变得更加精密,网络安全威胁正在向整个市场扩散。 窃取2万亿韩元规模的虚拟资产……创历史新高 据韩联社报道,国家情报院国家网络安全中心(NCSC)在10日发布的年度报告中表示,朝鲜黑客组织截至2025年,通过攻击海外虚拟资产交易所等,共窃取了约2.2万亿韩元的资…
朝鲜黑客手法从“代码”转向“人”,Ripple开始采取新应对措施,与行业共享内部威胁情报。安全焦点正从技术转向人员渗透,市场对此的警惕性日益提高。 Ripple于5日(当地时间)宣布,已开始将旗下安全团队获取的与朝鲜黑客相关的内部信息与加密货币行业共享。此次行动是与加密货币安全信息共享组织Crypto ISAC合作进行的,旨在应对近期一系列攻击方式的变化。…
朝鲜黑客手法从“代码”转向“人员”,Ripple(瑞波)采取了与行业共享内部威胁信息的新应对措施。安全焦点正从技术转向人员渗透,市场对此愈发警惕。 Ripple于5日(当地时间)宣布,已开始将其安全团队掌握的朝鲜黑客相关内部信息与加密货币行业共享。此次行动是与加密安全信息共享组织Crypto ISAC合作进行的,旨在应对近期一系列攻击方式的变化。 “不是黑…
Arbitrum(ARB)社区正在讨论如何处理因黑客攻击而被冻结的30,765个以太坊(ETH),与此同时,与朝鲜相关的受害方已采取法律行动予以阻止。围绕资金返还的“受害者之间的冲突”已成为现实。 在4月19日发生的Kelp DAO桥接攻击中,rsETH存款人的资产被窃取,Arbitrum安全委员会冻结了相关地址中的30,765个以太坊(ETH)。这被评估…
18日发生的2.9亿美元规模虚拟货币窃取事件被指可能系朝鲜黑客组织所为,再次暴露出去中心化金融市场的安全脆弱性及朝鲜非法资金筹措问题。 据21日美国信息技术媒体TechCrunch及朝鲜专业媒体NK News报道,基于区块链的去中心化金融平台KelpDAO遭黑客攻击,流失价值2.9亿美元(约合韩币4.3万亿韩元)的虚拟货币。KelpDAO是提供质押服务的平…
据13日CoinDesk报道,疑似朝鲜关联黑客攻击的余波蔓延至整个DeFi领域,导致Aave的总锁仓价值大幅下降。此次事件始于Kelp DAO的流动性质押代币rsETH通过桥接漏洞被盗,随后叠加借贷与偿付担忧,加剧了市场不安。 事件起因是通过LayerZero桥接被盗走价值约2.9亿美元的rsETH。攻击者将被盗资产存入Aave后借出约2.36亿美元的WE…
以太坊(ETH)生态系统中确认存在朝鲜关联人员的“内部渗透”,Web3安全威胁态势正在发生根本性改变。约100名朝鲜IT人员使用伪造身份潜入项目内部的事实被揭露,凸显了超越单纯黑客攻击的结构性风险。 确认“100人渗透”…追踪6个月后显露的内部威胁 以太坊基金会的安全项目“ETH Rangers”旗下的Ketman Project在为期6个月的调查后宣布,…
Techub News 消息,日本警察厅、国家网络统括室与美国联邦调查局、国防部网络犯罪中心、澳大利亚信号局下属网络安全中心、德国联邦情报局及宪法保卫局等七家机构于 18 日联合披露,朝鲜黑客组织 WaterPlum 已窃取价值约 17 亿日元的加密货币。该组织通过伪装招聘 IT 技术人员等方式进行攻击,感染终端超 3 万台,受害钱包超 7,000 个。 这是日本国内首次发现并揭露涉及笔记本电脑挖矿农场(Laptop Farm)的案例。相关机构提醒加密货币用户及企业加强安全防范。(CoinPost)
Techub News 消息,日本警察厅、国家网络统括室与美国 FBI、国防部网络犯罪中心、澳大利亚信号局旗下网络安全中心、德国联邦情报局及宪法保卫局等七家机构于 9 月 18 日联合披露,朝鲜黑客组织 WaterPlum(又称 ContagiousInterview)通过伪装 IT 招聘等方式感染超 3 万台设备,攻击超过 7,000 个钱包,窃取加密货币价值超过 17 亿日元。这是日本国内首次发现涉及笔记本电脑挖矿农场(Laptop Farm)的案例。 该组织以虚假招聘瞄准 IT 技术人员,诱使其下载恶意软件,从而窃取加密货币钱包资产。七国机构联合发布警告,提醒相关行业及个人加强防范。(CoinPost)
Techub News 消息,朝鲜与伊朗是链上恶意软件的主要来源国,而马来西亚则被列为对加密货币最感兴趣的伊斯兰国家之一。该数据来自近期发布的链上安全报告,显示地缘政治因素对加密安全环境的影响显著。(Cointelegraph)
Techub News 消息,ZachXBT 在 X 平台发文表示,一个朝鲜 IT 工作者团队利用虚假身份和跨境账户,自 2025 年 11 月底至今已洗钱逾 350 万美元加密资产。相关数据源自匿名信源从朝鲜内部支付服务器窃取的信息,涵盖了 390 个账户、详细聊天记录及交易路径。这些资金主要经由交易所转出,或通过 Payoneer 等支付平台兑换为法币后,存入中国银行账户。链上追踪进一步证实,内部支付地址与已知的朝鲜 IT 集群高度关联,其中一个 Tron 支付地址已于 2025 年 12 月被 Tether 冻结。目前,用户列表中已确认包括 Sobaeksu 在内的三家公司此前已遭美国 OFAC 制裁。
Techub News 消息,据 The Block 报道,加密货币电商和礼品卡公司 Bitrefill 披露,其于 3 月 1 日遭遇网络攻击,疑似由朝鲜支持的黑客组织 Lazarus Group 实施。攻击源于一名员工笔记本电脑被入侵,黑客窃取部分热钱包资金,并向供应商进行可疑采购;同时侵入公司更广泛基础设施,包括部分数据库和某些加密货币钱包,导致约 18,500 条购买记录被访问,涉及邮箱、加密支付地址和 IP 地址等有限客户信息,其中约 1,000 条记录的加密客户姓名存在暴露风险,公司已联系相关个人。Bitrefill 表示,大部分购买不强制 KYC,涉及 KYC 数据仅由外部提供商保管,公司系统中无备份。调查显示攻击者未提取整个数据库,仅执行有限查询以探查可窃取目标,包括加密货币和礼品卡库存。公司自行承担运营资本中的任何损失,并与 zeroShadow、SEAL911 等安全团队合作应对。目前支付、库存和账户功能已基本恢复正常,销售额亦已恢复。
Techub News 消息,ZachXBT 发推称,@sexinfochina 用户故意隐瞒运营中国暗网市场「FreeCity」的网络罪犯身份,其在 Telegram 上公开宣传非法服务,还明知故犯为朝鲜洗白了 5 起以上黑客攻击,作为其场外交易。该用户两年前委托 ZachXBT 调查一 CEX 账户冻结原因,结果链上追溯到朝鲜一起九位数盗窃案。虽然该用户是中国人,但多数非法交易发生在东南亚等地。
Techub News 消息,据 Decrypt 报道,谷歌旗下安全团队 Mandiant 发布报告称,与朝鲜相关的黑客组织 UNC1069(又称 CryptoCore)正利用 AI 生成的深度伪造视频和虚假 Zoom 会议,对加密货币及金融科技公司发起高度针对性攻击。 报告显示,该组织通过劫持的 Telegram 账户发起伪造 Zoom 会议,并在会议中使用知名加密货币高管深度伪造视频骗取信任,以「音频故障」为由诱导受害者执行恶意命令,最终部署 7 个不同恶意软件家族,用于窃取凭证、浏览器数据及会话令牌。攻击目标主要为加密货币行业企业与个人,包括软件公司、风投机构及其员工。
Techub News 消息,据 The Block 报道,美国司法部(DOJ)已提交两份民事没收诉状,要求没收朝鲜黑客在 2023 年盗取的约 1510 万 USDT。该笔资金追溯至朝鲜军事黑客组织 APT38,联邦调查局(FBI)已于 2025 年 3 月完成相关加密资产的缴获,当前正申请法院批准以便返还受害者。DOJ 还表示,APT38 仍通过跨链桥、混币器、交易平台与场外交易商清洗资金。并宣布四名美国公民与一名乌克兰籍个人已认罪,承认为朝鲜 IT 工人提供被盗身份并在家中托管公司笔记本,帮助其伪装为在美办公,从而渗透 136 家美国公司。
Techub News 消息,据美联社报道,美国财政部外国资产控制办公室(OFAC)11 月 4 日宣布,对多名银行家、金融机构及相关实体实施新一轮制裁,指控其参与为朝鲜洗钱、转移通过网络犯罪获得的加密资产,用于资助其核武计划。美国财政部表示,过去三年中,朝鲜通过恶意软件和社交工程攻击共窃取逾 30 亿美元数字资产,规模超过任何其他国家相关行为体。被制裁对象包括朝鲜银行家 Jang Kuk Chol 与 Ho Jong Son,他们被指代表受制裁的第一信用银行(First Credit Bank)管理资金,其中包括约 530 万美元的加密货币。
Techub News 消息,Chainalysis 报告显示,自无限制中国开源AI模型推出以来,攻击者将恶意软件指令发布至区块链的频率激增440%。每日链上恶意写入量在不到一年内从2.06次升至11.1次。 报告称,该技术被称为区块链死投(BDD),攻击者将恶意负载存储在链上交易和智能合约中,利用区块链的持久性维持网络攻击活动。目前朝鲜、伊朗等国家背景的黑客已成为主要活动来源。 Chainalysis 指出,2025年中旬强大的开源中国模型发布,消除了编写恶意代码的技能壁垒,导致此类攻击爆炸式增长。攻击现已蔓延至加密领域之外,例如2026年8月 ChainDrop 供应链攻击影响了超440个 npm 软件包。 (BeInCrypto)