Утечка
Группа Лазарус похитила 47 миллионов долларов из протокола DeFi.
Социальная инженерия по краже разработчиков ключей привела к оттеплянию контрактов смарт-интерфейса.
Chainalysis··7 мин чтения
Социальная инженерия ключей разработчика привела к оттоку контракта на умную платформу. Аналитики CyberBlackmail подтвердили признаки, связанные с этим инцидентом с ongoing угрозной активностью. Компании из сектора банковской промышленности должны проверить правила обнаружения компрометации цепочки поставок и валидировать целостность резервных копий. Оценочная информация: - Вектор атаки: компрометация цепочки поставок - Серьезность: HIGH - Категория: BREAKING_BREACH Рекомендованные действия включают поиск угроз в области идентификации, мониторинг выхода из сети и проверку обновлений для известных эксплуатированных уязвимостей. — Источник: Chainalysis. Материал подготовлен редакцией CyberBlackmail.
Краткое резюме
Социальная инженерия ключей разработчиков привела к опустошению смарт-контракта.
Вектор атаки
Компрометация цепочки поставок
Оценка последствий
Значительные операционные и репутационные последствия для организаций сектора банковского сектора. Возможны обязательства по уведомлению регуляторов в зависимости от объёма утечки данных.
Целевая отрасль
банковского сектора
Рекомендуемые меры
- Изолировать затронутые системы
- Сбросить скомпрометированные учётные данные
- Включить расширенное логирование
- Развернуть EDR на конечных точках
- Внедрить MFA для удалённого доступа
- Проводить tabletop-учения
