La plateforme de monnaie virtuelle 'Tornado Cash' accusée d'avoir aidé les APT

La plateforme de monnaie virtuelle 'Tornado Cash' accusée d'avoir aidé les APT

Nœud source: 2973344

Le Trésor américain a bloqué l'activité du mélangeur de devises virtuelles pour avoir blanchi plus de 7 milliards de dollars pour les pirates, dont 455 millions de dollars pour aider à financer le programme de missiles de la Corée du Nord.

Le gouvernement américain a imposé des sanctions au mélangeur de monnaie virtuelle Tornado Cash pour avoir blanchi plus de 7 milliards de dollars en crypto-monnaie provenant d'activités cybercriminelles. Au moins 455 millions de dollars de cette somme ont été transférés à des fonds parrainés par l'État Groupe Lazarus en partie pour aider à financer le programme de missiles de la Corée du Nord, ont déclaré des responsables.

Bureau du contrôle des avoirs étrangers (OFAC) du département américain du Trésor dévoilé l'action– qui gèle essentiellement tous les actifs et les activités de Tornado Cash et interdit à quiconque de faire affaire avec le service – lundi, citant à plusieurs reprises que le service a blanchi la crypto pour les pirates. La site de NDN Collective du service a déjà été mis hors ligne et toute transaction liée au service ou à toute personne affiliée à celui-ci est désormais bloquée aux États-Unis.
un blog publié jeudi.Newsletter des initiés de la sécurité informatique

En plus de la somme colossale que prolifique Lazarus basé en Corée du Nord a traversé le service, Tornado Cash a également blanchi plus de 96 millions de dollars de fonds cybercriminels provenant du 24 juin vol de crypto-monnaie du pont de blockchain Horizon d'Harmony, et au moins 7.8 millions de dollars d'un Attaque du 2 août qui a volé 190 millions de dollars à la société de cryptographie Nomad, ont déclaré des responsables américains.

La décision de sanctionner les activités de Tornado Cash pour Lazarus sur l'échange fait partie intégrante de la réponse de la Maison Blanche à l'utilisation par la Corée du Nord de la cyberguerre contre les échanges de crypto-monnaie pour financer son programme de missiles, a déclaré un haut responsable de l'administration, selon un Tweet de Politique journaliste cybersécurité Éric Geller.

En effet, Lazarus est bien connu dans les milieux de la cybersécurité comme une menace persistante avancée (APT) à motivation financière visant à voler de l'argent ainsi qu'à effectuer des activités de cyberespionnage pour le régime de Kim Jong-un. L'OFAC a déjà sanctionné le groupe et toutes ses sous-entités en 2019 pour leurs diverses actions cybercriminelles visant à soutenir les programmes d'armement de la Corée du Nord.

Avertissement ignoré

Les sanctions contre Tornado Cash interviennent après que ses opérateurs ont été avertis de l'activité illégale se produisant sur la bourse, que les autorités surveillent, selon le Département du Trésor.

En effet, le gouvernement a en général surveillé de près les soi-disant mixeurs cryptographiques et continuera de le faire à l'avenir, a déclaré le sous-secrétaire au Trésor chargé du terrorisme et du renseignement financier, Brian Nelson. Ces services, qui permettent aux utilisateurs anonymes de transférer divers types de crypto, sont fréquentés par les cybercriminels pour déplacer les paiements des attaques de ransomware et d'autres actions illicites.

"Malgré les assurances publiques contraires, Tornado Cash a échoué à plusieurs reprises à imposer des contrôles efficaces conçus pour l'empêcher de blanchir régulièrement des fonds pour des cyberacteurs malveillants et sans mesures de base pour faire face à ses risques", a déclaré Nelson dans un communiqué de presse.

Tornado Cash opère sur la blockchain Ethereum et facilite les transactions anonymes en masquant leur origine, leur destination et les autres parties impliquées, et n'a aucun intérêt à savoir d'où vient l'argent, selon le département du Trésor.

Le service reçoit une variété de transactions et les mélange avant de les transmettre à leurs destinataires individuels. Alors que Tornado Cash prétend maintenir l'anonymat des utilisateurs à des fins de confidentialité, cela permet également et assez facilement aux cybercriminels, en particulier ceux qui réalisent des cambriolages de sommes d'argent importantes, de cacher leur activité.

Lazarus est actif depuis au moins 2009 et est considéré par les responsables gouvernementaux et les chercheurs en sécurité comme l'une des menaces les plus prolifiques au monde. Le groupe possède une variété d'avancées malware, ransomware et d'autres outils dans son sac d'astuces, et change tactiques et objectifs souvent pour maintenir les forces de l'ordre sur leurs gardes.

Horodatage:

Plus de Hacks