Sebuah syarikat mata wang kripto terkemuka memberitahu SEC bahawa seorang penggodam menceroboh sistemnya dan mengunci semua pekerja syarikat itu sebelum mengambil beberapa tindakan yang masih disiasat.
Sebuah syarikat mata wang kripto telah memfailkan dokumen kawal selia dengan Suruhanjaya Sekuriti dan Bursa AS (SEC) mendedahkan bahawa seorang penggodam mendapat akses ke akaun Google G-Suite syarikat dan mengunci semua pekerja selama hampir empat hari.
Serangan itu bermula pada 9 Ogos dan memberi kesan kepada semua pengguna dengan alamat e-mel “@unicoin.com”, menyebabkan mereka tidak dapat mengakses sistem syarikat, menurut pemfailan oleh Unicoin pada hari Khamis.
Walau bagaimanapun, pemfailan itu juga menyatakan bahawa syarikat itu dapat mengalih keluar akses penggodam ke akaun G-Suite dan memulihkan akaun pekerja selewat-lewatnya pada 13 Ogos.
“Syarikat sedang meneliti maklumat yang diakses untuk menentukan dan mengurangkan kesan Peristiwa tersebut,” tulis eksekutif Unicoin sambil menambah bahawa masih tidak jelas siapa di sebalik serangan itu.
Walaupun tiada bukti bahawa sebarang wang atau aset digital telah dicuri, pemfailan menyatakan bahawa sebaik sahaja syarikat yang berpangkalan di San Francisco itu mendapat semula akses kepada sistemnya, ia mendapati percanggahan dalam data peribadi pekerja dan kontraktor dalam syarikat itu. jabatan perakaunan.
Unicoin juga menemui "kesan mesej yang digodam dan akaun e-mel pengurus tertentu." Syarikat itu berkata masih tidak jelas sama ada kejadian itu akan memberi kesan kewangan kepada operasi.
Unicoin ialah salah satu daripada beberapa syarikat mata wang kripto yang membuat laporan kepada SEC, dan syilingnya disokong oleh portfolio aset yang merangkumi hartanah dan ekuiti dalam syarikat lain. Syarikat itu telah menjual lebih daripada $500 juta unicoins.
Satu petunjuk yang ditemui semasa siasatan ialah kontraktor yang telah memalsukan identiti mereka. Kedudukan dan akses kontraktor telah ditamatkan.
Unicoin tidak menjawab permintaan untuk mengulas sama ada insiden khusus itu dikaitkan dengan isu lama syarikat crypto yang tersilap mengupah penggodam yang dikaitkan dengan kerajaan Korea Utara.
Dalam beberapa tahun kebelakangan ini, pegawai A.S. telah berulang kali memberi amaran bahawa Korea Utara telah meningkatkan usaha untuk mendapatkan penggodam diupah di syarikat teknologi yang berpangkalan di A.S. — dengan matlamat sama ada memperoleh gaji yang sah untuk menghantar pulang atau menggunakan akses mereka untuk memudahkan serangan siber yang boleh menghasilkan maklumat sensitif dan dana yang dicuri.
Dua minggu lalu, firma keselamatan siber KnowBe4 mengakui ia mengupah seorang pekerja tahun lepas yang kemudiannya didapati adalah sebahagian daripada skim Korea Utara yang sama.
A.S. agensi penguatkuasaan undang-undang juga telah menurunkan beberapa ladang komputer riba di seluruh A.S. yang digunakan untuk memudahkan usaha pekerjaan Korea Utara.
PBB sedang dalam proses menyiasat 58 serangan siber syarikat mata wang kripto yang didakwa dilakukan oleh penggodam Korea Utara yang membenarkan penyerang mengaut kira-kira $3 bilion dalam tempoh enam tahun.
Pada hari Khamis, syarikat keselamatan blockchain Chainalysis berkata separuh pertama 2024 menyaksikan penjenayah mencuri hampir $1.6 bilion melalui serangan ke atas syarikat mata wang kripto — dengan majoriti serangan dilancarkan oleh pelakon Korea Utara.
Atas ialah kandungan terperinci Syarikat Cryptocurrency Unicoin Digodam, Pekerja Dikunci. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!