Platforma de monedă virtuală „Tornado Cash” acuzată de sprijinirea APT-urilor

Platforma de monedă virtuală „Tornado Cash” acuzată de sprijinirea APT-urilor

Nodul sursă: 2973344

Trezoreria SUA a blocat afacerea mixerului de monede virtuale pentru că a spălat peste 7 miliarde de dolari pentru hackeri, inclusiv 455 de milioane de dolari pentru a ajuta la finanțarea programului de rachete al Coreei de Nord.

Guvernul SUA a sancționat mixerul de monede virtuale Tornado Cash pentru că a spălat peste 7 miliarde de dolari în criptomonede provenite din activitatea infracțională cibernetică. Dintre acestea, cel puțin 455 de milioane de dolari au fost mutați pentru finanțare de stat Grupul Lazarus parțial pentru a ajuta la finanțarea programului de rachete al Coreei de Nord, au spus oficialii.

Biroul de control al activelor străine (OFAC) al Departamentului Trezoreriei SUA a dezvăluit acțiunea– care practic îngheață toate activele și afacerile Tornado Cash și interzice oricui să facă afaceri cu serviciul – luni, invocând o serie de ocazii în care serviciul a spălat cripto pentru hackeri. The serviciului a fost deja scos offline și orice tranzacție care are legătură cu serviciul sau cu oricine afiliat acestuia este acum blocată în Statele Unite.
o postare pe blog publicat joi.Buletin informativ Infosec Insiders

Pe lângă suma mare care prolifică Lazarus din Coreea de Nord a trecut prin serviciu, Tornado Cash a spălat, de asemenea, peste 96 de milioane de dolari din fonduri pentru infracțiunile cibernetice derivate din 24 iunie furt de criptomonede de la podul blockchain Horizon de la Harmony și cel puțin 7.8 milioane USD de la un Atacul din 2 august care a furat 190 de milioane de dolari de la firma cripto Nomad, au spus oficialii americani.

Mișcarea de a sancționa Tornado Cash pentru activitățile lui Lazarus la bursă este o parte integrantă a răspunsului Casei Albe la utilizarea de către Coreea de Nord a războiului cibernetic împotriva schimburilor de criptomonede pentru a-și finanța programul de rachete, a declarat un oficial înalt al administrației, potrivit unui tweet de la Politico reporter de securitate cibernetică Eric Geller.

Într-adevăr, Lazăr este binecunoscut în cercurile de securitate cibernetică ca o amenințare persistentă avansată (APT) motivată financiar, care vizează furtul de numerar, precum și efectuarea de activități de spionaj cibernetic pentru regimul lui Kim Jong-un. OFAC a sancționat deja grupul și toate subentitățile sale în 2019 pentru diferitele lor acțiuni criminale cibernetice de a sprijini programele de arme ale Coreei de Nord.

Avertisment Neascultat

Sancțiunile împotriva Tornado Cash vin după ce operatorii săi au fost avertizați cu privire la activitatea ilegală care are loc pe bursă, pe care federalii o monitorizează, potrivit Departamentului de Trezorerie.

Într-adevăr, guvernul a urmărit în general așa-numitele mixere criptografice și va continua să facă acest lucru în viitor, a declarat subsecretarul Trezoreriei pentru Terorism și Informații Financiare, Brian Nelson. Aceste servicii, care permit utilizatorilor anonimi să transfere diferite tipuri de cripto, sunt frecventate de infractorii cibernetici pentru a muta plățile din atacurile ransomware și alte acțiuni ilicite.

„În ciuda asigurărilor publice contrare, Tornado Cash a eșuat în mod repetat să impună controale eficiente menite să o împiedice să spăleze fonduri pentru actori cibernetici rău intenționați în mod regulat și fără măsuri de bază pentru a-și aborda riscurile”, a spus Nelson într-o declarație de presă.

Tornado Cash operează pe blockchain-ul Ethereum și facilitează tranzacțiile anonime, ascunzând originea, destinația și alte părți implicate și nu are niciun interes să știe de unde provin banii, potrivit Departamentului de Trezorerie.

Serviciul primește o varietate de tranzacții și le combină înainte de a le transmite destinatarilor lor individuali. În timp ce Tornado Cash își propune să mențină anonimatul utilizatorilor din motive de confidențialitate, acest lucru facilitează, de asemenea, și destul de convenabil infractorii cibernetici - în special cei care efectuează furturi de sume semnificative de bani - să-și ascundă activitatea.

Lazarus este activ cel puțin din 2009 și este considerat deopotrivă de oficialii guvernamentali și de cercetătorii de securitate una dintre cele mai prolifice amenințări ale lumii. Grupul dispune de o varietate de avansate malware, Ransomware și alte instrumente în geanta lui de trucuri și se schimbă tactici si tinte frecvent pentru a ține forțele de ordine cu atenție.

Timestamp-ul:

Mai mult de la hacks