BitMEX представила разоблачение, указывающее на низкий уровень операционной дисциплины в действиях Lazarus Group. Один из злоумышленников забыл включить VPN и тем самым раскрыл свое местоположение в Китае при попытке обмана через LinkedIn.
Хакер попытался внедрить вредоносный код с GitHub, маскируя атаку под деловое предложение по NFT. Дополнительно специалисты BitMEX получили доступ к Supabase — платформе для хранения данных, активно используемой группой.
Анализ показал: действия Lazarus несогласованны, а внутри структуры — явная дифференциация между вербовщиками и техническими исполнителями. Это делает Lazarus менее монолитной, чем считалось ранее, и открывает новые возможности для противодействия.

Добавить комментарий