几个美国政府组织周一联合警告说,朝鲜国家赞助的 Lazarus Group 组织使用的加密货币盗窃和策略构成的威胁。 FBI、网络安全和基础设施安全局 (CISA) 和美国财政部表示,该组织的其他名称包括 APT38、BlueNoroff 和 Stardust Chollima。 在美国财政部将 Lazarus 与从 Ronin 桥盗窃 6.25 亿美元的加密货币联系起来之后发出警告,这与流行的游戏赚钱游戏 Axie Infinity 有关。 美国政府表示,它已经观察到朝鲜网络攻击者针对广泛的加密和区块链公司,包括“加密货币交易所、去中心化金融 (DeFi) 协议、玩赚钱的加密货币视频游戏、加密货币贸易公司、风险投资基金投资在加密货币中,以及大量加密货币或有价值的不可替代代币(NFT)的个人持有者。” 这些组织建议公司和个人通过修补所有系统、优先修补已知被利用的漏洞、培训用户识别和报告网络钓鱼尝试以及使用多因素身份验证来防范该组织的社会工程企图以获取加密货币的访问权限。 |