Estonya kripto ödemeleri hizmet sağlayıcısı Coinspaid, 22 Temmuz 2023'te 37.200.000 dolarlık kripto para birimi hırsızlığına neden olan bir siber saldırı yaşadığını duyurdu.
Önemli ekonomik hasara ve ödeme platformunun kullanılabilirliği üzerindeki olumsuz etkiye rağmen, şirket müşteri fonlarının güvenli ve tam olarak mevcut olduğunu vurgulamaktadır, bu nedenle olayın firmanın işi üzerinde önemli bir etkisi yoktur.
Madeni paraya para yatağı, sofistike finansal olarak motive olmuş devlet destekli aktörün daha yüksek bir nakit çıkışını hedeflediğini söyleyerek Kuzey Kore hackleme grubu Lazarus'a yönelik saldırıyı suçluyor.
Madeni paraya bağlı basın açıklamasını, "Lazarus'un paraya bağlı saldırının çok daha başarılı olmasını beklediğine inanıyoruz."
"Saldırıya yanıt olarak, şirketin özel uzman ekibi, sistemlerimizi güçlendirmek ve etkiyi en aza indirmek için yorulmadan çalıştı ve Lazarus'u rekor düşük bir ödülle bıraktı."
Bununla birlikte, Coinspaid, saldırıyı Lazarus'a nasıl ilişkilendirdikleri hakkında herhangi bir bilgi paylaşmamıştır ve BleepingComputer bu ifadeleri bağımsız olarak onaylayamamıştır.
Firma, mühendisler onları yeni ve güvenli bir ortama dikkatlice geri yüklerken hizmetlerin yavaş yavaş normale döndüğünü söylüyor.
Madeni paraya para geçiren, gelirindeki isabetin bir sonraki dönemde tam olarak dengelenmesini bekliyor, çünkü hızlı bir şekilde geri tepmeye hazırlanıyor ve hizmetlerinin daha fazla kesinti yapmadan teslim edilmesini sağlıyor.
Şirketin CEO'su Max Krupyshev ayrıca Chainalysis, Binance, Crystal, Match Systems, Staked.us, Okcoinjapan ve ValkyrieInvest'in soruşturmaya yardımcı olduğunu belirtti. Aynı zamanda, Estonya kolluk kuvvetleri de bilgilendirildi ve izleme çabalarına katılıyor.
Max Krupyshev, "Hackerların adaletten kaçmayacağından şüphemiz yok."
Sadece dün, blockchain analistleri Lazarus'u 60.000.000 dolarlık bir kripto para birimi soygunu, ödeme işleme platformu Alphapo'yu etkiledi, bu hala olaydan kurtuldu.
Kuzey Kore grubunun bu saldırıya katılımı henüz yayınlanmamış olmasa da, olayın Lazarus ile ilişkili farklı ayırt edici özellikleri taşıdığı bildirildi.
Alpapho ve Coins -Paid olmak üzere iki firmanın iş tipindeki benzerlik göz önüne alındığında, Lazarus Grubu bu son saldırı dalgasında kripto para ödeme işlemcilerine odaklanmış olabilir.
Daha önce, tehdit oyuncusu atom cüzdanından 35 milyon dolar, Harmony Horizon'dan 100 milyon dolar ve Axie Infinity blockchain tabanlı oyundan rekor 617 milyon dolar çaldı.
Lazarus Hacker'ları 60 milyon dolarlık Alphapo kripto para birimi soyguna bağlı
35 milyon dolarlık atom cüzdanı soyguna bağlı Lazarus hackerları
Kuzey Koreli Andariel Hacking Group'a bağlı yeni EarlyRat kötü amaçlı yazılım
Lazarus Hackers Microsoft IIS Sunucularını Kötü Yazılımları Yaymak İçin Haksız
Github, kötü niyetli projelerle geliştiricileri hedefleyen Lazarus hacker'larını uyarıyor
Kaynak: Bleeping Computer