Kategori arşivi: BitCoin

ABD’ye göre geçen ayın büyük kripto para soygunu Kuzey Kore destekli

ABD'ye göre geçen ayın kripto para soygunu Kuzey Kore destekliABD’ye göre geçen ay gerçekleştirilen milyonlarca dolarlık kripto para soygununun arkasında Kuzey Kore yönetimi var.

Amerikan Federal Soruşturma Bürosu (FBI) ve ABD Hazine Bakanlığı, popüler video oyunu Axie Infinity’nin bağlı olduğu Ronin Network’ten geçen ay yüz milyonlarca milyon dolarlık kripto para çalanların, Kuzey Kore’nin desteklediği bilgisayar korsanları olduğunu açıkladı.

Bilgisayar korsanlarının kullandığı kripto para hesabının, Kuzey Koreli hacker grupları Lazarus ve APT38 tarafından kontrol edildiği saptandı.

Ronin Network’ten yaklaşık 615 milyon dolarlık kripto para çalınmış, olay dünyanın en büyük ikinci kripto para soygunu olarak kayıtlara geçmişti.

Birleşmiş Milletler’in (BM) nükleer programı nedeniyle yaptırım uyguladığı Kuzey Kore’nin uzun süredir kripto para borsalarını ve sitelerini hedef aldığı biliniyor.

BM: KRİPTO HIRSIZLIKLA NÜKLEER PROGRAM FİNANSE EDİLİYOR

BM’ye göre, ülkenin “kripto soygunları” nükleer ve balistik füze programları için de büyük bir gelir kaynağı.

Kuzey Kore’nin siber programını 1990’ların ortasından bu yana aktif şekilde kullandığı biliniyor.

ABD ordusunun geçen yıl yayımladığı bir raporda, ülkenin “Büro 121” adlı siber savaş biriminde 6 bin kişinin görev yaptığı; birimin Belearus, Çin, Hindistan, Malezya ve Rusya dahil bir.çok ülkede faaliyet gösterdiği belirtilmişti.

Kuzey Kore, çaldığı kripto parayla füze programını finanse etmiş

ABD, BM Güvenlik Konseyi’nden, ilk etapta Lazarus Grubu’nu kara listeye almasını ve grup üyelerinin mal varlıklarını dondurmasını istiyor.

Reuters haber ajansı, buna ilişkin bir karar tasarısının Çarşamba günü Konsey’e sunulduğunu bildirdi.

Kaynak: BBC Türkçe

Tarihin en büyük ikinci kripto para soygunu: 615 milyon dolar çalındı

Siber tehdit aktörleri, blok zinciri projesi Ronin’in sisteminden yaklaşık 615 milyon dolar bedelindeki kripto parayı ele geçirdi. 

Platformdan yapılan açıklamada, saldırganların 23 Mart tarihinde gerçekleştirdiği saldırının yeni fark edildi.

Açıklamada olayın gerçekleştiği tarihte 540 milyon dolara karşılık gelen kripto para miktarının bugün 615 milyon dolar değerinde olduğu belirtildi.

Blok zinciri analiz firması Elliptic bilgi güvenliği olayının en büyük 2. kripto para hırsızlığı olarak kayıtlara geçtiğini açıkladı.

Kuzey Koreli hackerlar, 2021’de 400 milyon dolarlık kripto para çalmış

NFT pazar takipçisi CryptoSlam’e göre ise Ronin, NFT kullanan ve tüm zamanların en büyük NFT koleksiyonu olan popüler internet oyunu Axie Infinity’nin alt yapısını desteklemek için kullanılıyor.

Ronin’in açıklamasında ayrıca suçluların adalete teslim edilmesini sağlamak için devlet kurumlarıyla iş birliği yapıldığını duyurdu. Ayrıca, kullanıcıların ağa para yatırıp çekemedikleri aktarıldı.

Kaynak: K24

Siber suçluların kripto para çalma planları ortaya çıktı

Popüler kripto para cüzdanlarını taklit eden 40’tan fazla web sitesinin hırsızlık planları ortaya çıktı.

Siber güvenlik şirketi ESET’in Araştırma Birimi bulgularına göre saldırganlar, sahte ve meşru siteler, Telegram ve Facebook grupları aracılığıyla kötü amaçlı uygulamalar dağıttılar.

ESET, Android ve iOS işletim sistemlerini (iPhone) kullanan mobil cihazları hedefleyen karmaşık bir kötü amaçlı kripto para şemasını keşfetti ve geriye doğru takip etti.

Kötü amaçlı uygulamalar Metamask, Coinbase, Trust Wallet, TokenPocket, Bitpie, imToken ve OneKey gibi yasal cüzdan hizmetlerini taklit eden sahte web siteleri aracılığıyla dağıtılıyor. Bu sahte web siteleri, yanıltıcı makaleler kullanan yasal sitelere yerleştirilen reklamlar kullanıyor. Ayrıca, tehdit aktörleri bu kötü amaçlı planı daha fazla yaymak için Telegram ve Facebook grupları yoluyla aracılar işe alıyor.

ABD’de tarihi kripto para operasyonu: 3,6 milyar dolarlık bitcoine el konuldu

Kötü amaçlı uygulamaların temel amacı, kullanıcıların parasını çalmak ve ESET şu ana kadar bu planın çoğunlukla Çinli kullanıcıları hedef aldığını saptadı. ESET, bu tekniklerin diğer pazarlara da yayılmasını beklediğini paylaştı.

MESAJLAŞMA PLATFORMLARI ÜZERİNDEN YAYILIYORLAR

ESET, gelişmiş gizlilik ve şifreleme özelliklerine sahip ücretsiz ve popüler birçok platforma sahip mesajlaşma uygulaması olan Telegram’da kripto para mobil cüzdanlarının kötü niyetli kopyalarını destekleyen düzinelerce grup buldu. Bu grupların, daha fazla dağıtım ortağı arayan bu şemanın arkasındaki tehdit aktörü tarafından oluşturulduğu ve bu etkinliğin Mayıs 2021’den beri devam ettiği düşünülüyor.

Ekim 2021’den itibaren bu Telegram gruplarının daha fazla dağıtım ortağı aramak amacıyla en az 56 Facebook grubunda paylaşıldığını ve tanıtıldığı görüldü. Kasım 2021’de, iki yasal Çin web sitesini kullanarak kötü amaçlı cüzdanların dağıtımı tespit edildi.

TAKİP ETTİĞİNİZ KİŞİ VE SİTELERE DİKKAT EDİN

Dağıtım vektörlerinin yanı sıra, yalnızca mobil kullanıcıları hedefleyen düzinelerce sahte cüzdan web sitesi de keşfedildi. Potansiyel bir kurban, web sitelerinden birini ziyaret ederek Android veya iOS platformu için truva atından etkilenmiş bir cüzdan uygulaması indirebilir. Bu kötü amaçlı uygulama, kurulduğu işletim sistemine bağlı olarak farklı davranıyor.

Android için ise cihazlarında henüz yasal bir cüzdan uygulaması yüklü olmayan yeni kripto para kullanıcılarını hedef aldığı düşünülüyor. iOS cihazlarda kurbanlar App Store’dan yasal sürüm ve bir web sitesinden kötü amaçlı sürüm olmak üzere her iki sürümü de yükleyebilir.

Bu kötü amaçlı uygulamalar iOS uygulama mağazası App Store’da mevcut değil. Bu uygulamaların, güvenilirliği şüpheli bir kod imzalama sertifikası ekleyen yapılandırma profilleri kullanılarak indirilmesi ve kurulması gerekiyor.

Kuzey Kore, çaldığı kripto parayla füze programını finanse etmiş

Kuzey Kore’nin, silah programını siber saldırılarla çaldığı kripto paralarla finanse ettiği ortaya çıktı.

Birleşmiş Milletler (BM) raporuna göre, Kuzey Koreli siber saldırılarda ülkenin füze programını finanse etmek için milyonlarca dolar değerinde kripto para çalındı.

Raporda, 2020’den 2021’in ortalarına kadar çalınan dijital varlığın 50 milyon dolardan fazla olduğu tespit edildi. Araştırmacılar, bu tür saldırıların Pyongyang yönetiminin nükleer ve balistik füze programının “önemli gelir kaynaklarını” oluşturduğunu söyledi.

ABD, AVRUPA VE ASYA’DAKİ KRİPTO PARA BORSALARI HEDEF ALINDI

Araştırma sonuçlarının Cuma günü BM’nin yaptırımlar komitesine teslim edildiği bildirildi. Siber saldırılarda Kuzey Amerika, Avrupa ve Asya’daki en az üç kripto para borsası hedef alındı.

Raporda, Chainalysis isimli güvenlik şirketi tarafından hazırlanan ve geçtiğimiz yıl Kuzey Koreli siber saldırılarda 400 milyon dolar değerinde dijital varlık elde edildiğini işaret eden rapora da atıfta bulunuldu.

2019 yılında da BM, Kuzey Kore’nin çok yönlü siber saldırılarda, kitle imha silahları programları için tahmini 2 milyar dolar biriktirdiğini bildirmişti. BM Güvenlik Konseyi tarafından Kuzey Kore’nin nükleer denemeler yapması ve balistik füze fırlatması yasaklandı.

Kuzey Koreli hackerlar, 2021’de 400 milyon dolarlık kripto para çalmış

Ancak BM raporuna göre, tüm sert yaptırımlara rağmen Kuzey Kore, nükleer ve balistik füze altyapısını geliştirmeye devam edebiliyor.

Nitekim Kuzey Kore resmi medyası, Ocak ayı sonunda, 2017’den bu yana yapılan en büyük füze denemesi olduğu belirtilen denemenin fotoğraflarını yayımladı.

FÜZE TESTLERİNDE BELİRLİ BİR HIZLANMA VAR

Raporda ayrıca ülkenin, siber araçlar ve ortak bilimsel araştırmalar da dahil olmak üzere, yurtdışında malzeme, teknoloji ve uzmanlık bilgisi edinmeye devam ettiğine yönelik bilgiler de yer aldı. Yaptırımları gözlemleyen uzmanlara göre, Pyongyang’ın füze testlerinde “belirgin bir hızlanma” var.

Çin ve Rusya ise, Kuzey Kore’nin füze denemesi programlarının yaygınlaşmasını kınamak üzere hazırlanan ortak bir bildiriyi imzalamadı.

Washington tarafından Pazar günü yapılan duyuruda, ABD’nin Kuzey Kore özel temsilcisinin durumu görüşmek üzere bu hafta içinde Japon ve Güney Koreli yetkililerle bir araya geleceği bildirildi.

BM raporunda, Kuzey Kore’deki insani durumun kötüleşmeye devam ettiği de ifade edildi. Bunun, ülkenin pandemi sırasında sınırlarını kapatma kararının sonucu olabileceği aktarıldı. Raporda, Kuzey Kore’den gelen bilgi eksikliği nedeniyle, uluslararası yaptırımların nasıl bir zarara yol açtığını belirlemenin zor olduğu belirtildi.

Kaynak: BBC Türkçe

ABD’de tarihi kripto para operasyonu: 3,6 milyar dolarlık bitcoine el konuldu

ABD’de 2016’da kripto para borsası Bitfinex’ten çalınan 3,6 milyar dolar değerindeki Bitcoin’lere el konuldu.

Son yılların en büyük kripto para hırsızlıklarında biri olarak tarihe geçen olayda çalınan 94.000 Bitcoin’e el konuldu ve New York’lu çift tutuklandı.

ABD Adalet Bakanlığı, 2016 yılında Bitfinex kripto para borsasının hack’lenmesi sonrasında çalınan 94.000’den fazla Bitcoin varlığına el koyduğunu ve hack olayından sorumlu olduğu ve çalınan varlıkların aklanmasında rol aldığı düşünülen New Yorklu bir çifti tutukladığını duyurdu. Her ikisi de New Yorklu olan 34 yaşındaki Ilya Lichtenstein ve 31 yaşındaki eşi Heather Morgan, resmi suçlamalarla yüzleşmek üzere New York mahkemesine çıkarılacak.

Tutuklamaları bugün bir basın açıklamasıyla duyuran DOJ Başsavcı Yardımcısı Lisa O. Monaco, iki şüpheliden ele geçirilen ve yaklaşık 3,6 milyar dolar değerindeki 94.000 Bitcoin’in “departmanın şimdiye kadar el koyduğu en büyük mali değeri” temsil ettiğini söyledi.

ÇALINTI KRİPTO PARALAR AVRUPA’DA AKLANDI

Mahkeme belgelerine göre yetkililer, Ağustos 2016’da Bitfinex’ten çalınan Bitcoin’lerin aklanmasında Lichtenstein’ın çok önemli bir rol oynadığını iddia ediyor. Yetkililer, son beş yılda çalınan fonların yaklaşık 25.000’inin “karmaşık bir kara para aklama süreci” yoluyla aklandığını söyledi.

Apple’ın açığını bulan Ünüver: Elimizde henüz bildirmediğimiz zafiyet var

Bu süreç, iddiaya göre çevrimiçi hesaplar oluşturmak için hayali kimlikler kullanmak; işlemleri otomatikleştirmek için bilgisayar programlarını kullanmak; çalınan fonları çeşitli sanal para borsalarındaki ve dark web pazarlarındaki hesaplara yatırmak ve ardından izini gizlemek için fonları geri çekmek; Bitcoin’i diğer sanal para birimi biçimlerine dönüştürmek; bankacılık faaliyetlerini meşrulaştırmak için ABD merkezli işletme hesaplarını kullanmak gibi pek çok farklı yöntemi içeriyor.

Adalet Bakanlığı yetkilileri, tutuklamanın Lichtenstein’ın bulut depolama hesaplarından birinde, kripto para birimi adreslerini ve içinde depolanan fonlara erişim sağlayan ilgili özel anahtarını içeren bir dosya bulmasının ardından gerçekleştiğini söylüyor. Yetkililer, bu bağlantıdaki adreslerin “neredeyse tamamının” “hack olayıyla doğrudan bağlantılı” olduğunu belirtiyor.

Haziran 2019’da da İsrailli yetkililer, Eli ve Assaf Gigi adındaki iki kardeşi, 2016 hack’ine karıştıkları iddiasıyla gözaltına almıştı. Son yılların en büyük kripto para soygunlarından birine maruz kalmasına rağmen, Bitfinex’in tüm kullanıcıları tazmin etmeyi başardığı ve çalışmaya devam ettiği biliniyor.

Kaynak: CHIP