image

FBI: bewaar geen informatie over cryptowallets op online apparaten

dinsdag 3 september 2024, 17:07 door Redactie, 9 reacties

De FBI heeft vandaag cryptobedrijven en mensen met cryptovaluta gewaarschuwd voor social engineering-aanvallen die het werk zijn van Noord-Korea. Daarbij adviseert de Amerikaanse opsporingsdienst om geen informatie over cryptowallets op met internet verbonden apparaten te bewaren. De 'malicious cyber actors' doen zich onder andere voor als wervingsbureaus of techbedrijven en proberen medewerkers van cryptobedrijven zo ver te krijgen dat ze malware uitvoeren. Vervolgens proberen de aanvallers via deze malware cryptovaluta te stelen.

De Amerikaanse opsporingsdienst adviseert het ontwikkelen van eigen unieke methodes om de identiteit van een contact te verifiëren, door middel van een gescheiden niet gekoppeld communicatieplatform. Tevens wordt aangeraden om informatie over cryptowallets, zoals inloggegevens, wachtwoorden, wallet-ID's, seed phrases en private keys, niet op met internet verbonden apparaten op te slaan.

Bedrijven die toegang tot grote hoeveelheden cryptovaluta hebben wordt aangeraden om het downloaden en uitvoeren van bestanden door middel van whitelisting te blokkeren en het openen van e-mailbijlagen standaard uit te schakelen. In het geval medewerkers of organisaties denken dat ze slachtoffer van social engineering zijn geworden wordt aangeraden om de internetverbinding meteen te verbreken, maar de computer wel aan te laten staan, aangezien dit kan helpen bij het onderzoek.

Image

Reacties (9)
03-09-2024, 17:19 door Anoniem
Helemaal mee eens!
03-09-2024, 17:26 door Anoniem
Wachtwoorden ook niet? is Wachtwoordmanager extensie dan wel veilig op je PC?????
03-09-2024, 22:45 door Anoniem
Door Anoniem: Wachtwoorden ook niet? is Wachtwoordmanager extensie dan wel veilig op je PC?????
Aangezien het soms megagrote bedragen betreft is het van groot belang dat men een airgapped systeem gebruikt met een zero-trust beleid.
https://en.wikipedia.org/wiki/Air_gap_(networking)
https://en.wikipedia.org/wiki/Zero_trust_security_model
04-09-2024, 00:42 door Anoniem
Door Anoniem: Wachtwoorden ook niet? is Wachtwoordmanager extensie dan wel veilig op je PC?????

Natuurlijk is dat niet veilig als je hele PC volledig gehacked wordt .

Wat verwacht je nou ?

Die wachtwoord manager is er om je accounts veilig te houden - en met de aanname dat de PC waar die op draait niet gehacked wordt. Meestal klopt dat wel .

Maar als er informatie in staat die miljoenen waard gaat de kwaliteit van de aanvallers fors omhoog.
04-09-2024, 09:28 door Anoniem
Het beste kunnen we internet maar helemaal afschaffen, dan kan het ook niet misbruikt worden ;-)
Het is ongelofelijk dat (overheids) instanties dergelijke domme uitspraken kunnen doen.
04-09-2024, 11:45 door Anoniem
Mijn cryptowallet is 100% veilig, mijn oude vieze sokken liggen eroverheen, daar komt geen zinnig mens aan, veel te gevaarlijk.
04-09-2024, 14:48 door Anoniem
Door Anoniem: Mijn cryptowallet is 100% veilig, mijn oude vieze sokken liggen eroverheen, daar komt geen zinnig mens aan, veel te gevaarlijk.

Totdat er een met een neusklem toch je stinksokken met plastic handschoentjes komt verwijderen om te kijken wat voor moois daar allemaal ligt.
05-09-2024, 08:28 door Anoniem
Door Anoniem:
Door Anoniem: Mijn cryptowallet is 100% veilig, mijn oude vieze sokken liggen eroverheen, daar komt geen zinnig mens aan, veel te gevaarlijk.

Totdat er een met een neusklem toch je stinksokken met plastic handschoentjes komt verwijderen om te kijken wat voor moois daar allemaal ligt.
Ik vrees dat een neusklem en handschoenen daar niet afdoende voor zijn, maar ik moet toegeven dat ze de prijs dubbel en dwars verdienen als men zich er alsnog doorheen hebben gewaad, ze waren bereid dit risico te nemen en hun leven en geestestoestand te riskeren, daar heb ik respect voor.
06-09-2024, 08:37 door Xavier Ohole
Door Anoniem: Mijn cryptowallet is 100% veilig, mijn oude vieze sokken liggen eroverheen, daar komt geen zinnig mens aan, veel te gevaarlijk.

En als dat apparaatje kapot gaat? Ben je dan alles kwijt?
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.