FBI telah memperingatkan perusahaan mata uang kripto dan DeFi AS tentang ancaman dunia maya canggih Korea Utara yang menargetkan ETF Bitcoin dan aset digital.

Serangan Siber Terarah pada Perusahaan DeFi

Biro Investigasi Federal (FBI) telah mengeluarkan Pengumuman Layanan Publik (PSA), yang memperingatkan perusahaan keuangan terdesentralisasi (DeFi) tentang potensi ancaman siber dari Korea Utara. Mereka menulis,

“Republik Rakyat Demokratik Korea ("DPRK" alias Korea Utara) tengah melakukan kampanye rekayasa sosial yang sangat khusus dan sulit dideteksi terhadap karyawan perusahaan keuangan terdesentralisasi ("DeFi"), mata uang kripto, dan bisnis sejenisnya untuk menyebarkan malware dan mencuri mata uang kripto perusahaan.”

Fokus pada ETF mata uang kripto

Dalam PSA, FBI mengungkapkan bahwa pelaku kejahatan siber Korea Utara telah berfokus pada dana yang diperdagangkan di bursa (ETF) mata uang kripto. Lonjakan investasi baru-baru ini menyusul persetujuan SEC terhadap ETF Bitcoin pada bulan Januari, yang mendorong harga Bitcoin ke rekor tertinggi sebesar $73.000, telah menarik perhatian para peretas yang disponsori negara ini. Pelaku kejahatan ini diyakini tengah mempersiapkan serangan potensial terhadap perusahaan-perusahaan yang terkait dengan ETF mata uang kripto, yang menunjukkan peningkatan risiko bagi perusahaan-perusahaan yang beroperasi di sektor ini.

Taktik Rekayasa Sosial yang Canggih

FBI menekankan kompleksitas skema rekayasa sosial Korea Utara, dengan mencatat bahwa bahkan perusahaan dengan protokol keamanan siber yang kuat dapat menjadi korban taktik canggih ini. Badan tersebut mengidentifikasi berbagai metode yang digunakan oleh para pelaku ini, termasuk membuat skenario palsu dengan detail pribadi, menyamar sebagai kontak yang dikenal, dan menawarkan peluang kerja atau investasi yang tidak realistis.

Indikator Aktivitas Siber Korea Utara

FBI telah memberikan daftar indikator potensial untuk membantu perusahaan mengidentifikasi dan mencegah serangan ini. Tanda bahaya meliputi permintaan untuk mengeksekusi kode atau mengunduh aplikasi pada perangkat perusahaan, tawaran pekerjaan tak terduga dengan kompensasi tinggi, dan upaya untuk memindahkan percakapan ke platform pengiriman pesan yang tidak terverifikasi. Taktik ini dirancang untuk membahayakan keamanan perusahaan yang menjadi target dan memperoleh akses tidak sah ke jaringan mereka.

Rekomendasi untuk Mitigasi Risiko

Untuk mengurangi risiko ancaman siber canggih ini, FBI menyarankan perusahaan untuk mengembangkan metode unik guna memverifikasi identitas kontak menggunakan platform komunikasi terpisah. Badan tersebut juga merekomendasikan untuk menghindari penyimpanan informasi dompet mata uang kripto pada perangkat yang terhubung ke internet, bersikeras menggunakan mesin virtual untuk tes prakerja, dan menerapkan autentikasi multifaktor untuk transaksi keuangan.

Perusahaan juga disarankan untuk membatasi akses ke dokumentasi jaringan yang sensitif, melakukan rotasi langkah keamanan secara berkala, dan menyalurkan komunikasi bisnis melalui platform tertutup dengan protokol autentikasi yang ketat. Bagi perusahaan yang menangani mata uang kripto dalam jumlah besar, FBI merekomendasikan pemblokiran unduhan yang tidak sah dan menonaktifkan lampiran email secara default untuk mencegah potensi pelanggaran.

Penafian: Artikel ini disediakan hanya untuk tujuan informasi. Artikel ini tidak ditawarkan atau dimaksudkan untuk digunakan sebagai nasihat hukum, pajak, investasi, keuangan, atau nasihat lainnya.