Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»Кібербезпека»Хакери націлюються на клієнтів криптовалюти, видаючи себе за відомого співробітника
    Кібербезпека

    Хакери націлюються на клієнтів криптовалюти, видаючи себе за відомого співробітника

    ВолодимирBy Володимир09.01.20238 коментарів2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Дослідники відділу Seven,  група аналізу загроз SafeGuard Inc., сьогодні  детально описали, як клієнти криптовалютної фірми, з якою вони співпрацюють, стали мішенню зловмисника за допомогою атаки соціальної інженерії з родзинкою: хакери видавали себе за відомого співробітника. Розслідування було розпочато після звіту Microsoft Security у грудні про цілеспрямовані атаки на індустрію криптовалют. Дослідники корпорації Microsoft заявили, що загрозливий актор, відстежуваний як DEV-0139, приєднувався до груп Telegram, де вони були націлені на компанії, що займаються інвестиціями в криптовалюту.

    Було виявлено, що DEV-0139 використовує групи Telegram, які використовуються для полегшення розмов між VIP-клієнтами та платформами обміну криптовалютами для виявлення потенційних цілей серед своїх учасників. У звіті Microsoft загрозливий діяч видавав себе за представника іншої криптовалютної інвестиційної компанії та запрошував цілі до іншої групи чату та вдавав, що запитує відгук про безкоштовну структуру, яку використовують платформи обміну криптовалютою. Потім отримані знання були використані для надсилання шкідливого файлу Excel, який містив таблиці про структуру комісій між компаніями з обміну криптовалют.

    Те, що виявили дослідники Division Seven, було дещо більш залученим, коли загрозливий актор видавав себе за довірену особу, щоб ефективніше здійснити атаку соціальної інженерії.

    Використовуючи можливості ретроспективного огляду SafeGuard Cyber ​​і механізм виявлення, дослідники виявили та підтвердили випадок, коли трейдери були мішенню для доставлення корисного навантаження, видаючи себе за відомого співробітника з організації компанії.

    У прикладі зловмисник намагався видати себе за іншу особу, використовуючи ініціали законного користувача. Проте видавання себе за іншу особу було виявлено, обліковий запис було записано та позначено як іншого унікального автора. Дослідники вважають, що використання DEV-0139 детальної побудови довіри, ймовірно, було адаптацією менш успішної, хоча й легшої атаки з уособленням.

    «Результат цього аналізу полягає в тому, що клієнт із відповідності дозволив глибші виявлення безпеки для користувачів Telegram, які контролюються», — підсумували дослідження. «Цей крок є частиною більшої тенденції, яку ми спостерігали протягом 2022 року, — більшої конвергенції безпеки та відповідності фінансових послуг для усунення загальних ризиків бізнес-комунікації».

    Telegram

    Читайте також

    Використання AI в банкінгу: між ефективністю та кібербезпекою

    02.02.2026

    Хакери вкрали паролі 149 мільйонів користувачів через заражені браузери

    29.01.2026

    Хакер виставив на продаж понад 200 ГБ даних Європейського космічного агентства

    01.01.2026

    Останні

    Вчені стверджують, що у льодовиковий період на Землі відбувалися кліматичні коливання

    13.02.2026

    Крихітний Енцелад спричиняє гігантські магнітні бурі навколо Сатурна

    13.02.2026

    Вчені планують відслідковувати пластикове сміття з орбіти

    13.02.2026

    Samsung запускає тестування One UI 9

    13.02.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version