خنثیسازی حمله گروه لازاروس توسط صرافی بیتمکس؛ جزئیات عملیات فیشینگ و ردگیری هکرها
خنثیسازی حمله گروه لازاروس توسط صرافی بیتمکس (BitMEX)، یکی از مهمترین رویدادهای امنیت سایبری هفته در حوزه رمزارزها محسوب میشود. به گفته این صرافی، حملهای هدفمند از سوی گروه هکری معروف کره شمالی، لازاروس (Lazarus Group)، در مراحل اولیه شناسایی و مهار شد.
این حمله از طریق یک طرح فیشینگ پیچیده آغاز شده بود که در آن، یکی از کارمندان بیتمکس با پیشنهاد همکاری در پروژهای جعلی مرتبط با Web3 و NFT هدف قرار گرفته بود. اما تیم امنیتی صرافی با تحلیل بدافزار مورد استفاده هکرها، توانست به اطلاعات بسیار ارزشمندی از جمله آدرسهای IP و ساعات فعالیت برخی از مهاجمان دست پیدا کند.
بر اساس بررسیهای انجامشده، بیتمکس اعلام کرد که این حمله بهاحتمال زیاد توسط زیرگروه دوم لازاروس انجام شده که تواناییهای فنی محدودتری نسبت به تیمهای اصلی این گروه داشتهاند. این موضوع میتواند نشانهای از تقسیمبندی داخلی لازاروس و تنوع تخصصی در عملیات آنها باشد.
با اینکه بیتمکس موفق شد بهموقع از نفوذ جلوگیری کند، کارشناسان امنیتی هشدار میدهند که گروه لازاروس همچنان یکی از تهدیدات جدی برای زیرساختهای مالی مبتنی بر بلاکچین محسوب میشود. کشف این اطلاعات اما میتواند به شکلگیری پایگاه داده دقیقتری از فعالیتهای سایبری این گروه کمک کرده و مسیر پاسخگویی بینالمللی را هموارتر کند.
