Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

บัญชีที่ใช้โจมตีสถาบันการเงินเกาหลีปรากฏในบันทึกตรวจสอบช่องโหว่ตลาด NFT

ชื่อบัญชี Telegram “YY520CN” ซึ่งถูกระบุว่าใช้ในการโจมตีสถาบันการเงินเกาหลี ปรากฏในบันทึกการตรวจสอบช่องโหว่ของตลาด NFT สำหรับของขวัญด้วย โดย CrowdStrike ระบุว่าชื่อบัญชีในบันทึกทั้งสองตรงกัน

บริษัทความมั่นคงไซเบอร์สหรัฐฯ CrowdStrike เปิดเผยข้อมูลดังกล่าวในรายงานที่เผยแพร่เมื่อวันที่ 7 หลังวิเคราะห์บันทึกการสนทนากับเครื่องมือ AI ที่เกี่ยวข้องกับการโจมตี บริษัทยังระบุว่าชื่อบัญชีเดียวกันถูกใช้ในกิจกรรมที่อาจมุ่งเป้าไปยังแพลตฟอร์มชำระเงินแห่งหนึ่งในจีน

CrowdStrike พบด้วยว่าผู้โจมตีเคยขอให้ Claude Code ซึ่งเป็นเครื่องมือเขียนโค้ดด้วย AI ช่วยจัดทำประวัติย่อสำหรับสมัครงานนักวิจัยด้านความปลอดภัย คำขอดังกล่าวมีข้อมูลระบุตัวตน ทั้งบัญชี Telegram ที่อยู่ในเมืองเม่าหมิง มณฑลกวางตุ้งของจีน และประวัติการศึกษา

ประวัติย่อยังระบุถึงกิจกรรมที่เกี่ยวข้องกับ ARTEX ซึ่งถูกวิเคราะห์ว่าใช้ในการโจมตีสถาบันการเงินเกาหลี รายงานอธิบายว่า ARTEX เป็นเครื่องมือค้นหาช่องโหว่ด้านความปลอดภัย อย่างไรก็ตาม ข้อมูลอายุและปีเกิดในประวัติย่อไม่สอดคล้องกัน CrowdStrike จึงยังไม่ยืนยันว่าข้อมูลระบุตัวตนดังกล่าวเป็นของผู้โจมตีจริง

ผู้โจมตียังถาม AI ถึงช่องทางขายข้อมูลส่วนบุคคลที่รั่วไหลจากเกาหลี และวิธีค้นหากลุ่ม Telegram ที่เกี่ยวข้อง CrowdStrike ให้ระดับความเชื่อมั่น ‘ปานกลาง’ ต่อการประเมินเรื่องการใช้ภาษาจีนและแรงจูงใจทางการเงิน

การพบชื่อบัญชีตรงกันเป็นเพียงเบาะแสว่าใช้ชื่อเดียวกันในบันทึกที่เกี่ยวข้องกับการโจมตีสถาบันการเงินและการตรวจสอบช่องโหว่ของแพลตฟอร์ม NFT ข้อมูลนี้ยังไม่เพียงพอที่จะสรุปว่าทั้งสองกิจกรรมมีผู้ลงมือคนเดียวกัน และยังไม่มีการยืนยันว่าแพลตฟอร์ม NFT ถูกเจาะระบบจริง

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1