Что нового?

Новости 📊 КОЛЛЕКТИВНАЯ ЗАЩИТА: Ripple усиливает борьбу с северокорейскими хакерами

Новости

MariSokol369

Помощник форума
Регистрация
13 Апр 2026
Сообщения
334
Реакции
2
Coin
2
Компания Ripple начала передавать эксклюзивные разведданные о киберугрозах со стороны КНДР некоммерческой платформе Crypto ISAC для совместного противодействия атакам на криптоиндустрию.

1778048915267.png

Инициатива направлена на борьбу с новым уровнем социальной инженерии, где основной угрозой становится внедрение северокорейских IT-специалистов непосредственно в штат криптокомпаний.


🛡️ Инструменты противодействия и данные об угрозах​

В рамках сотрудничества участники рынка получают доступ к детализированной информации для выявления потенциальных злоумышленников.
  • Досье на подозреваемых: Данные включают аккаунты в LinkedIn, адреса электронной почты, телефонные номера и геолокацию лиц, подозреваемых в связях с хакерскими группировками КНДР.
  • Технические индикаторы: Списки подозрительных доменов, криптокошельков и индикаторов компрометации (IoC) интегрируются через единый API Crypto ISAC.
  • Унификация защиты: Система объединяет инструменты безопасности Web2 и Web3, позволяя таким гигантам, как Ripple и Coinbase, оперативно выявлять следы вредоносной активности.

⚠️ Новая тактика хакеров: Взлом изнутри​

Опыт последних атак, включая инцидент с платформой Drift, показывает смену стратегии киберпреступников.
  • Внедрение в команду: Вместо прямого взлома смарт-контрактов хакеры месяцами втираются в доверие, пытаясь занять должности в IT-отделах.
  • Контроль над устройствами: Получив доступ к внутренней инфраструктуре, злоумышленники обходят протоколы безопасности и получают контроль над мультиподписями кошельков.
  • Масштабируемость угроз: Если злоумышленник получает отказ в одной компании, он предпринимает попытки трудоустройства еще в несколько организаций в течение недели.

🏛️ Значение для индустрии​

Переход к модели обмена данными становится «золотым стандартом» безопасности, заменяя разрозненные попытки каждой компании бороться с хакерами в одиночку.
  • Контекстуальный анализ: Глава службы безопасности Coinbase отмечает, что новая модель позволяет сохранять контекст атаки и уверенность в достоверности данных, а не просто фиксировать технические признаки.
  • Глобальная стратегия: Вклад Ripple подчеркивает стремление крупных игроков к созданию коллективного щита для всего сектора цифровых активов.
  • Проверка временем: Эффективность системы будет зависеть от масштабов ее внедрения и способности предотвращать сложные инциденты, подобные попыткам проникновения в системы биржи Kraken.

💡 Резюме​

Криптоиндустрия признает, что борьба с такими группировками, как Lazarus, невозможна без обмена информацией в реальном времени. Инициатива Ripple по передаче досье на фиктивных сотрудников закрывает критическую уязвимость в кадровой безопасности Web3-проектов. Успех этой стратегии в ближайшие месяцы определит, станет ли коллективная защита обязательным условием выживания для торговых платформ и децентрализованных протоколов.
 
Полезная история, потому что тут наконец фокус смещается с “чинить смарт-контракты после взлома” на нормальную превентивную безопасность. Самая неприятная часть как раз в том, что атака идет не через код, а через людей, найм и внутренний доступ.

Особенно показательно, что речь уже не про разовые фишинговые письма, а про системное внедрение “сотрудников” в команды. Если человек проходит собесы, получает рабочую машину, доступы, входит в процессы — это уже совсем другой уровень риска, и обычные on-chain мониторинги тут мало помогают.

Идея с Crypto ISAC выглядит здраво именно из-за обмена контекстом, а не только IoC. Один домен или кошелек сам по себе мало что дает, а вот связка из LinkedIn-профилей, почт, номеров, паттернов поведения и тех. индикаторов уже позволяет раньше ловить такие истории.

Но тут многое упрется в качество верификации, чтобы не получить волну ложных срабатываний и охоту на ведьм при найме. Нужен очень аккуратный процесс проверки кандидатов, подрядчиков и удаленных сотрудников, особенно в Web3, где международный найм давно норма.

По сути, это уже вопрос не только кибербеза, но и HR, compliance и внутреннего контроля. Кто быстрее это поймет, тот и выживет. В текущих условиях коллективная защита для крипты выглядит уже не “хорошей практикой”, а базовой необходимостью.
 
Сверху Снизу