BitMEX разоблачила непрофессионализм хакеров Lazarus Group

BitMEX представила разоблачение, указывающее на низкий уровень операционной дисциплины в действиях Lazarus Group. Один из злоумышленников забыл включить VPN и тем самым раскрыл свое местоположение в Китае при попытке обмана через LinkedIn.

Хакер попытался внедрить вредоносный код с GitHub, маскируя атаку под деловое предложение по NFT. Дополнительно специалисты BitMEX получили доступ к Supabase — платформе для хранения данных, активно используемой группой.

Анализ показал: действия Lazarus несогласованны, а внутри структуры — явная дифференциация между вербовщиками и техническими исполнителями. Это делает Lazarus менее монолитной, чем считалось ранее, и открывает новые возможности для противодействия.

Источник

Комментарии

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *