TechFlow, 2 juin - Selon un rapport de Cointelegraph, BitMEX a bloqué une cyberattaque menée par le groupe de hackers nord-coréen Lazarus Group, qui ciblait ses employés via une fausse offre de partenariat NFT sur LinkedIn. BitMEX a indiqué que la stratégie des pirates n'était pas sophistiquée.
Le Lazarus Group aurait contacté un employé de BitMEX sur LinkedIn en proposant un partenariat NFT, dans le but réel d'inciter l'employé à exécuter un code malveillant provenant d'un dépôt GitHub. Après avoir examiné le dépôt, l'employé a signalé du code suspect, ce qui a permis à l'équipe de sécurité de BitMEX d'intervenir rapidement, d'identifier du JavaScript obfusqué et de remonter jusqu'à des infrastructures liées au groupe Lazarus.




