Mandiant : Les groupes de hackers nord-coréens intensifient leurs attaques d'ingénierie sociale contre les entreprises de cryptomonnaie et de fintech

Selon Cointelegraph, Mandiant, une société américaine de cybersécurité affiliée à Google Cloud, a découvert que des groupes de menace liés à la Corée du Nord intensifient les attaques d’ingénierie sociale contre les entreprises de cryptomonnaies et de fintech.

Le groupe de menace, nom de code UNC1069, déploie sept collections de malwares, dont les nouvellement découvertes SILENCELIFT, DEEPBREATH et CHROMEPUSH, conçues pour collecter des données sensibles et voler des actifs numériques. Les attaquants ont utilisé des comptes Telegram compromis et de fausses réunions Zoom cachées via des vidéos deepfake générées par IA. Mandiant suit le groupe depuis 2018, mais les avancées en IA ont aidé l’organisation à étendre ses activités malveillantes depuis novembre 2025. Lors d’une brèche, l’attaquant a utilisé le compte Telegram du fondateur de la cryptomonnaie volée pour initier un contact et inciter les victimes à exécuter des instructions de « dépannage » avec des commandes cachées via une attaque dite ClickFix.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

ZachXBT dénonce une opération d'initié chez Axiom, un employé impliqué dans un scandale de profit illégal de 200 000 dollars

Le rapport d'enquête de l'enquêteur en chaîne ZachXBT révèle que plusieurs employés de la plateforme de cryptomonnaie Axiom ont utilisé des outils internes pour effectuer des opérations d'initiés, réalisant un profit illégal de 200 000 dollars. La figure centrale, Broox Bauer, a tracé les portefeuilles et transactions des utilisateurs pour planifier des transactions avec des complices. Axiom a supprimé l'accès aux outils concernés et a lancé une enquête. Cet incident a suscité un large débat sur la sécurité des données des utilisateurs et la conformité interne.

MarketWhisperIl y a 14m

IoTeX publie la proposition IIP-56 : abandon complet de CIOTX sur le réseau, la chaîne attaquée passe à la compensation pour récupérer l'IOTX

En raison de l'attaque du pont inter-chaînes ioTube, IoTeX a décidé d'abandonner le CIOTX et de fermer le pont associé. Les détenteurs conformes peuvent demander une indemnisation, et les ponts BSC/Polygon/IoTeX non affectés seront rétablis après audit. Les CIOTX concernés seront complètement retirés.

GateNewsIl y a 1h

Foom.Cash a perdu 2,26 millions de dollars en raison d'une vulnérabilité zkSNARK

Le protocole de sécurité Foom.Cash sur Ethereum a été victime d'une faille d'exploitation cryptographique, entraînant une perte estimée à 2,26 millions de dollars et plus de 24,28 trillions de jetons FOOM. Les attaques sur Ethereum et Base ont causé d'importants dégâts financiers, tandis qu'aucune réponse officielle de Foom.Cash n'a été annoncée.

TapChiBitcoinIl y a 4h

Le monteur vidéo de MrBeast suspendu de Beast Industries suite à l'enquête interne de Kalshi

En bref Beast Industries a suspendu un éditeur vidéo qui a été condamné à une amende et à une interdiction de 2 ans par Kalshi pour délit d'initié. La société adopte une approche proactive concernant les risques que posent les marchés de prédiction, selon son PDG. Une personne prétendant être l'employé en question a sollicité des fonds dans leur

DecryptIl y a 11h

Moins de 1 cent pour faire tomber une liquidité de plus de 10 000 dollars, une attaque par ordre pourrait vider le market maker de Polymarket

Auteur : Frank, PANews Une transaction sur la blockchain de moins de 0,1 dollar peut effacer instantanément des ordres de marché valant des dizaines de milliers de dollars du carnet d'ordres de Polymarket. Ce n'est pas une théorie, mais une réalité en cours. En février 2026, un utilisateur a révélé sur les réseaux sociaux une nouvelle méthode d'attaque contre les market makers de Polymarket. Le blogueur BuBBliK l'a qualifiée d'« élégante & brutale », car l'attaquant n'a besoin de payer que moins de 0,1 dollar de frais de Gas sur le réseau Polygon pour réaliser une attaque en environ 50 secondes, tandis que les victimes, ces market makers et bots de trading qui affichent de véritables ordres d'achat et de vente, risquent de voir leurs ordres détruits ou subir des pertes passives. PANews a consulté

区块客Il y a 14h
Commentaire
0/400
Aucun commentaire
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)