
Власти Республики Корея подозревают хакеров Lazarus в атаке на биржу Upbit с хищением криптовалюты на $30,6 млн. Событие совпало с приобретением Dunamu компанией Naver Financial. Методы сходны с атакой 27 ноября 2019 года.
Властям Республики Корея стали известны факты, свидетельствующие о возможной причастности хакерской группировки Lazarus, предположительно связанной с правительством КНДР, к недавнему взлому крупнейшей в стране криптовалютной биржи Upbit.
Yonhap агентство озвучило эту информацию, ссылаясь на свои источники в государственных и деловых кругах.На днях компания Dunamu, управляющая биржей Upbit, сообщила о кибератаке и хищении криптовалюты на сумму 44,5 миллиардов вон (что эквивалентно $30,6 миллионам). Эти виртуальные активы были переведены на несанкционированный криптокошелек, при этом биржа заверила, что намерена компенсировать ущерб своим клиентам.
Издание "Чосон ильбо" отмечает, что ровно шесть лет назад, 27 ноября 2019 года, биржа Upbit подверглась аналогичной атаке, в результате которой было похищено виртуальных активов на сумму 58 миллиардов вон ($39 миллионов). Тогда, так же как и сейчас, южнокорейская сторона выражала подозрения относительно причастности группировки Lazarus. Как сообщает агентство Yonhap, на этот раз использовалась методика взлома, аналогичная предыдущей.
Дополнительно в этот же день, 27 ноября, прошла церемония, знаменующая приобретение компании Dunamu фирмой Naver Financial, входящей в число подразделений крупного южнокорейского технологического конгломерата Naver.
Хакеры склонны к демонстративным действиям. Не исключено, что дата 27 ноября была выбрана намеренно, чтобы подчеркнуть дату объединения компаний
— отметил эксперт по безопасности в беседе с агентством Рёнхап.
Южнокорейские власти намереваются провести расследование, рассматривая версию о причастности Lazarus.
Это их стратегия - переводить криптовалюту на кошельки других бирж с целью последующего отмывания денег
— заявил другой специалист по безопасности. Он указал на то, что применение подобных методов практически исключает возможность отслеживания таких переводов.
Свежие комментарии