Microsoft กล่าวว่า Nation-State Hacker Group ใช้ประโยชน์จาก Cryptocurrency เพื่อให้อยู่ภายใต้เรดาร์
รายงานด้านความปลอดภัยฉบับใหม่ของ Microsoft ระบุว่า Bismuth กลุ่มแฮ็กเกอร์ระดับประเทศกำลังติดตั้งมัลแวร์การขุดคริปโตเคอเรนซี (cryptocurrency) ควบคู่ไปกับชุดเครื่องมือจารกรรมไซเบอร์ปกติ ตามรายงานการใช้งานโดย Bismuth ของนักขุดเหรียญ Monero ในแคมเปญล่าสุดได้ให้อีกวิธีหนึ่งสำหรับผู้โจมตีในการสร้างรายได้จากเครือข่ายที่ถูกบุกรุก มีรายงานว่าบิสมัทได้รับการสนับสนุนจากรัฐบาลเวียดนาม
ก่อนที่จะเปลี่ยนไปเป็นนักขุด cryptocurrency Bismuth ได้กำหนดเป้าหมายองค์กรสิทธิมนุษยชนและพลเมืองทั้งในและนอกเวียดนามโดยใช้เทคนิคที่ซับซ้อน อย่างไรก็ตามตามรายงานด้านความปลอดภัยของ Microsoft เนื่องจาก“ โดยทั่วไปแล้วนักขุด cryptocurrency จะเกี่ยวข้องกับการปฏิบัติการของอาชญากรทางไซเบอร์ไม่ใช่กิจกรรมของนักแสดงระดับประเทศที่ซับซ้อน”
ซึ่งหมายความว่านักขุดคริปโตไม่ได้ถูกมองว่าเป็นภัยคุกคามประเภทที่ซับซ้อนที่สุดดังนั้นจึงไม่ใช่“ ปัญหาด้านความปลอดภัยที่สำคัญที่สุดที่ฝ่ายปกป้องจัดการอย่างเร่งด่วน”
อย่างไรก็ตามตามที่รายงานอธิบายนักวิจัยเริ่มสังเกตเห็นการเปลี่ยนแปลงกลยุทธ์ของบิสมัทในเดือนกรกฎาคมปี 2020 รายงานระบุว่า:
ในแคมเปญตั้งแต่เดือนกรกฎาคมถึงสิงหาคม 2020 กลุ่มได้ใช้นักขุดเหรียญ Monero ในการโจมตีที่กำหนดเป้าหมายทั้งภาคเอกชนและสถาบันของรัฐในฝรั่งเศสและเวียดนาม
แม้ว่ารายงานด้านความปลอดภัยของ Microsoft จะยอมรับว่าการใช้เครื่องขุดเหรียญของ Bismuth นั้นเป็นเรื่องที่ไม่คาดคิด แต่กลยุทธ์นี้ยังคง“ สอดคล้องกับวิธีการผสมผสานที่มีมายาวนานของกลุ่ม
รายงานกล่าวเพิ่มเติมว่า“ รูปแบบการผสมผสานนี้เห็นได้ชัดโดยเฉพาะอย่างยิ่งในการโจมตีล่าสุดเหล่านี้โดยเริ่มตั้งแต่ขั้นตอนการเข้าถึงขั้นต้น: อีเมลฟิชชิ่งแบบสเปียร์ที่สร้างขึ้นเป็นพิเศษสำหรับผู้รับหนึ่งรายต่อองค์กรเป้าหมายและแสดงสัญญาณของการลาดตระเวนล่วงหน้าก่อนหน้านี้”
นอกจากนี้การใช้คนงานเหมืองสกุลเงินดิจิทัลยังช่วยให้ Bismuth“ สามารถซ่อนกิจกรรมที่ชั่วร้ายมากขึ้นเบื้องหลังภัยคุกคามที่อาจถูกมองว่าน่ากลัวน้อยกว่าเนื่องจากเป็นมัลแวร์ ‘สินค้าโภคภัณฑ์’
ในขณะเดียวกันรายงานฉบับเดียวกันนี้ระบุถึงสิ่งที่เรียกว่า “คำแนะนำในการลดผลกระทบสำหรับการสร้างความยืดหยุ่นขององค์กร” คำแนะนำส่วนหนึ่ง ได้แก่ การให้ความรู้แก่ผู้ใช้ปลายทางเกี่ยวกับการปกป้องข้อมูลส่วนบุคคลและข้อมูลทางธุรกิจบนโซเชียลมีเดีย
นอกจากนี้รายงานยังสนับสนุนให้ผู้ใช้กรองการสื่อสารที่ไม่ได้ร้องขอการระบุเหยื่อในอีเมลสเปียร์ฟิชชิ่งและการรายงานความพยายามในการลาดตระเวนและกิจกรรมที่น่าสงสัยอื่น ๆ
การเรียกร้องที่เป็นการฉ้อโกง
ตามที่กระทรวงยุติธรรมของสหรัฐอเมริกา (DOJ) Dos Santos และผู้สมรู้ร่วมคิด 5 คนถูกกล่าวหาว่าเป็นเหยื่อปลอมที่มีแนวโน้มว่าพวกเขาจะได้รับรายได้แบบพาสซีฟจากการขุด cryptocurrency อย่างไรก็ตามการตรวจสอบพบว่า“ ไม่มีการขุด bitcoin หรือซื้อขายในนามของเหยื่อเกิดขึ้นจริง”
ในแถลงการณ์เมื่อวันที่ 30 พฤศจิกายนDOJ กล่าวว่า Dos Santos ซึ่งเป็นพลเมืองของบราซิลและสหรัฐอเมริกา – แทนที่จะเป็นเจ้าภาพจัดงานแสดงสินค้าฟุ่มเฟือยและงานนำเสนอของชุมชนขนาดเล็กโดยมีเป้าหมายเพื่อโน้มน้าวเหยื่อให้ซื้อสมาชิก Airbit Club ” เมื่อ Dos Santos และผู้สมรู้ร่วมคิดสามารถควบคุมเงินได้พวกเขาจะดำเนินการต่อเพื่อปกปิดเหยื่อที่ไม่สงสัยให้เชื่อว่าทุกอย่างอยู่เหนือกระดาน แถลงการณ์ของ DOJ อธิบายว่า:
หลังจากการลงทุนของเหยื่อผู้ก่อการได้ให้เหยื่อเข้าถึงพอร์ทัล Airbit Club ออนไลน์เพื่อดูผลตอบแทนจากการเป็นสมาชิกโดยอ้างว่า ในขณะที่เหยื่อเห็น ‘ผลกำไร’ สะสมบนพอร์ทัลออนไลน์ของพวกเขาการแสดงเหล่านั้นเป็นเท็จ
ด้วยความที่เหยื่อเชื่อว่า“ การลงทุน” ของพวกเขาทำให้พวกเขาได้รับผลตอบแทนทางดาราศาสตร์ Dos Santos และผู้สมรู้ร่วมคิดของเขาในขณะเดียวกันก็ใช้เงินของเหยื่อเพื่อเสริมสร้างตัวเอง ดังที่คำแถลงของ DOJ อธิบายว่าผู้ต้องหา“ ใช้เงินเหยื่อไปกับรถยนต์อัญมณีและบ้านสุดหรูและให้ทุนกับงานแสดงสินค้าฟุ่มเฟือยมากขึ้นเพื่อจัดหาเหยื่อเพิ่มเติม”
นำ ‘เลือดใหม่’
ตามที่ DOJ หนึ่งในผู้ต้องหาทนายความ Scott Hughes ถูกกล่าวหาแยกกันว่า“ ช่วยลบข้อมูลเชิงลบเกี่ยวกับ Airbit Club และ Vizinova ออกจากอินเทอร์เน็ต” ฮิวจ์เคยเป็นตัวแทนของ Dos Santos เมื่อเขาต้องเผชิญกับการสอบสวนของสำนักงาน ก.ล.ต. ของสหรัฐฯ
นอกจากนี้ DOJ ยังกล่าวหา Dos Santos และจำเลยร่วมว่าใช้ “ข้อแก้ตัวความล่าช้าและค่าธรรมเนียมที่ซ่อนอยู่” เพื่อปฏิเสธการเข้าถึงเงินของเหยื่อ ในตัวอย่างหนึ่งเหยื่อหญิงคนหนึ่งได้รับแจ้งว่า“ เธอควรนำ ‘เลือดใหม่’ เข้าสู่โครงการ Airbit Club เพื่อที่จะได้รับผลตอบแทนของเธอ” เหยื่อได้รับแจ้งเรื่องนี้หลังจากที่เธอยื่นเรื่องร้องเรียนว่าเธอไม่สามารถถอนเงินได้
ในอีกกรณีหนึ่งเหยื่อถูกแจ้งว่าบัญชีของพวกเขาถูกปิดและเงินลงทุนหลักหายไป หนึ่งในผู้ถูกกล่าวหากล่าวถึงสาเหตุต่อไปนี้ในการสูญเสีย:
เนื่องจากการดำเนินการสำรองความยั่งยืนทางการเงินนโยบาย # 34 ของข้อกำหนดและเงื่อนไขของ Airbit Club เนื่องจากวิกฤตเศรษฐกิจและการเงินที่เกิดจาก (Covid-19)
ตามที่ DOJ เชื่อว่าเงินจำนวน 20 ล้านดอลลาร์ถูกซักโดย Dos Santos และผู้สมรู้ร่วมคิดของเขา ดังนั้น Dos Santos ซึ่งต้องตอบรับสามข้อกล่าวหาต้องรับโทษจำคุกสูงสุด 70 ปี
xSigma สู่ Usher ในยุคใหม่ของ DeFi DEX
ZK International Group Co. , Ltd. (Nasdaq: ZKIN) เปิดเผยเมื่อวันจันทร์ที่ 23 พฤศจิกายนว่า บริษัท จัดหาเงินทุนให้กับ บริษัท ในเครือxSigmaเพื่อเข้าสู่พื้นที่การเงินแบบกระจายอำนาจโดยมุ่งเน้นไปที่การแลกเปลี่ยนแบบกระจายอำนาจ ความสำคัญของการย้ายระบบนิเวศ DeFi นี้ไม่สามารถพูดเกินจริงได้เนื่องจากนี่เป็นครั้งแรกที่ บริษัท จดทะเบียนในตลาดหลักทรัพย์ให้การสนับสนุนการพัฒนาในสาขานี้
โปรโตคอล xSigma DeFi จะเพิ่มพลังให้กับ DEX ซึ่งจะให้ผลตอบแทนแก่ผู้ให้บริการสภาพคล่องตามที่ทราบกันดีในขณะเดียวกันก็ช่วยลดความเสี่ยงให้กับผู้ใช้ทุกคน นักพัฒนาได้สร้างอินเทอร์เฟซที่ใช้งานง่ายซึ่งจะช่วยให้ผู้มาใหม่สามารถแลกเปลี่ยนกับเครื่องมือที่ซับซ้อนซึ่งสนับสนุนการรวมสินทรัพย์ ERC20 โดยไม่มีความเสี่ยงต่อการสูญเสีย
xSigma DeFi จะนำเสนอจุดเริ่มต้นเดียวสำหรับระบบนิเวศเหมาะสำหรับผู้ใช้ทุกคนซึ่งสามารถใช้เป็น “บัญชีธนาคาร” แบบกระจายอำนาจเพื่อรับดอกเบี้ยจากเงินที่ฝาก จะมีการปล่อยโทเค็นที่มีการควบคุมและยั่งยืนและไม่มีการกำกับดูแลที่ซับซ้อน – เงินปันผลที่แจกจ่ายผ่านการเผาโทเค็น นักวิจัยจาก xSigma อธิบายว่าพวกเขาจัดการกับปัญหาพื้นฐานของ AMM ตั้งแต่ต้นจนจบและประสบความสำเร็จในการซื้อขายที่ไม่มีการควบคุมตัวซึ่งช่วยลดความเสี่ยงสำหรับผู้ถือโทเค็นที่มีสินทรัพย์รวมกัน
ทีมที่คุณสามารถไว้วางใจได้
ZK International เป็น บริษัท ในประเทศจีนที่ให้ความสำคัญกับการจัดหาท่อเหล็กสำหรับภาคก๊าซและน้ำขนาดใหญ่ มันทำงานในโครงการกว่า 2,000 โครงการรวมถึงสนามบินแห่งชาติปักกิ่ง “Water Cube” และ “Bird’s Nest” ซึ่งเป็นสถานที่จัดงานโอลิมปิกที่ปักกิ่ง 2008 บริษัท จดทะเบียนใน Nasdaq ได้เปิดตัว xSigma ในฐานะห้องปฏิบัติการวิจัยและพัฒนาในปี 2018 เพื่อแก้ปัญหาความท้าทายด้านโครงสร้างพื้นฐานในโลกแห่งความเป็นจริง และสำรวจโอกาสใหม่ ๆ ในสัญญาอัจฉริยะการจัดการห่วงโซ่อุปทานและโซลูชันที่ใช้บล็อกเชนอื่น ๆ
ทีม xSigma ประกอบด้วยนักพัฒนาระดับโลกที่มีประสบการณ์ในการทำงานกับ Google, Facebook, Ripple Labs, 1inch และ บริษัท เทคโนโลยีอื่น ๆ ที่ประสบความสำเร็จ ผู้พัฒนาโปรโตคอล DeFi จะมาจากการวิจัยระดับแนวหน้าของบล็อกเชนที่เชื่อมโยงการเงินแบบกระจายอำนาจการจัดการห่วงโซ่อุปทาน IoT และโครงสร้างพื้นฐาน ข้อมูลประจำตัว และความเชี่ยวชาญของทีมจะได้รับการเผยแพร่บนเว็บไซต์ของห้องปฏิบัติการซึ่งนำมาซึ่งระดับความไว้วางใจ และความโปร่งใสซึ่งเป็นที่ต้องการอย่างมากในพื้นที่ DeFi ในปัจจุบัน
xSigma DeFi จะเปิดตัวในรูปแบบ stablecoin DEX ซึ่งขับเคลื่อนโดยการกำกับดูแลแบบพื้นเมืองและการสนับสนุนการให้ยืม และบริการยืมจะถูกเพิ่มเข้ามาในภายหลัง โทเค็น xSigma DeFi จะให้ประโยชน์มากมายนอกเหนือจากการกำกับดูแลซึ่งรวมถึงช่องทางส่วนหนึ่งของค่าธรรมเนียม DEX ทั้งหมดให้กับผู้ถือโทเค็น เพื่อให้เกิดแรงจูงใจระหว่างทีม xSigma กับชุมชนทีมและโทเค็น LP จึงมุ่งมั่นที่จะลดค่าใช้จ่ายอย่างค่อยเป็นค่อยไปตลอดระยะเวลาสองปี
หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับ xSigma ทีมงานระดับโลกและโปรโตคอล DeFi ใหม่โปรดไปที่เว็บไซต์ของห้องปฏิบัติการที่xSigma.comในขณะนี้และติดตามหน้า Twitter และ LinkedIn สำหรับการอัปเดต