SecBoard
Zurück zur Übersicht
Niedrig6 / 100Konfidenz: Mittel
Keine strukturierten CVE-Daten

Bitget-Nutzer sollten die Anweisungen des Unternehmens befolgen und auf die Wiederaufnahme der Abhebungen warten.

1 zugeordnete(r) Akteur/Malware-Eintrag aus dem MITRE-Katalog+6

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Crypto CEO accuses North Korea of stealing $387 million from Bitget platform

The Record·
Originalartikel lesen bei The Record

Die Krypto-Plattform Bitget wurde Opfer eines Hackerangriffs, bei dem über 387 Millionen US-Dollar gestohlen wurden, wobei Nordkorea als Drahtzieher vermutet wird. Betroffen sind die Nutzer der Plattform, deren Gelder aus einem Schutzfonds von Bitget gedeckt werden sollen. Abhebungen sind vorübergehend ausgesetzt, während das Unternehmen mit Sicherheitsfirmen und Behörden an der Wiederherstellung arbeitet und ein Belohnungsprogramm für die Rückführung der Gelder anbietet.

SecBoard-Einordnung

Dieser Vorfall unterstreicht das hohe Risiko von Cyberangriffen auf Krypto-Plattformen und die Notwendigkeit robuster Sicherheitsmaßnahmen. Die vermutete Beteiligung Nordkoreas zeigt die staatlich unterstützte Bedrohung und die Motivation, Finanzmittel durch Cyberdiebstahl zu beschaffen.

Realistisch schlimmster Fall: Im schlimmsten Fall könnten Nutzer dauerhaft ihre gestohlenen Gelder verlieren, falls der Schutzfonds von Bitget nicht ausreicht oder die Wiederherstellung fehlschlägt. Der Vorfall könnte auch das Vertrauen in die Plattform und den gesamten Krypto-Sektor erheblich beeinträchtigen.

Empfehlung: Bitget-Nutzer sollten die Anweisungen des Unternehmens befolgen und auf die Wiederaufnahme der Abhebungen warten. Alle Organisationen sollten ihre Sicherheitsmaßnahmen für Krypto-Assets überprüfen und Notfallpläne für ähnliche Vorfälle entwickeln.

Im erfassten Bestand

  • ▸12. erfasste Meldung zu Lazarus Group innerhalb von 90 Tagen.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Betroffen

Nutzer der Krypto-Plattform Bitget sind direkt betroffen, da ihre Gelder gestohlen wurden. Organisationen, die mit Bitget interagieren oder ähnliche Krypto-Plattformen nutzen, sollten die Implikationen prüfen.

Prüfen

3
  • ▸Überprüfen Sie die Sicherheitsrichtlinien und -kontrollen für den Umgang mit Kryptowährungen und Krypto-Plattformen.
  • ▸Simulieren Sie einen Angriff auf Krypto-Wallets oder -Konten, um die Erkennungs- und Reaktionsfähigkeiten zu testen.
▸ 1 weitere
  • ▸Bewerten Sie die Wirksamkeit von Multi-Faktor-Authentifizierung (MFA) und anderen Zugangskontrollen für Krypto-Dienste.

Offene Punkte

3
▸ anzeigen
  • ▸Die genaue Methode des Hackerangriffs ist nicht spezifiziert.
  • ▸Es ist nicht spezifiziert, welche spezifischen Schwachstellen ausgenutzt wurden.
  • ▸Die genaue Zusammensetzung der gestohlenen Kryptowährungen ist nicht spezifiziert.

Erwähnte Akteure & Werkzeuge

Bedrohungsakteure

Abgleich mit dem MITRE-ATT&CK-Katalog

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1041Exfiltration Over C2 Channelzugeordnet

„Die Krypto-Plattform Bitget wurde Opfer eines Hackerangriffs, bei dem über 387 Millionen US-Dollar gestohlen wurden.“

T1496Resource Hijackingzugeordnet

„Abhebungen sind vorübergehend ausgesetzt“

T1530Data from Cloud Storagezugeordnet

„Die Krypto-Plattform Bitget wurde Opfer eines Hackerangriffs, bei dem über 387 Millionen US-Dollar gestohlen wurden.“

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Verlauf der Belege

Wann welche Quelle den Vorgang zuerst berichtet hat — nicht der Ablauf des Angriffs selbst.

  1. BleepingComputerKontext
    Hackers steal $351.6 million in Bitget crypto exchange hack
  2. SecurityWeekKontext
    North Korea Suspected in $351 Million Bitget Crypto Heist
  3. The RecordKontext
    Crypto CEO accuses North Korea of stealing $387 million from Bitget platform

Quellen & Belege· 3 unterschiedliche Quellen

BleepingComputerKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

SecurityWeekKontextPUBLICZuverlässigkeit C

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

The RecordKontextPUBLICZuverlässigkeit Bdiese Meldung

Redaktion mit eigener Recherche und eigenen Quellen, regelmaessig Primaerquelle.

  • Ausschliesslich redaktionelle Berichterstattung, keine Primaer- oder Technikquelle im Bestand.
  • Unabhaengigkeit meint den Herausgeber. Zwei Haeuser, die dieselbe Herstellermeldung nacherzaehlen, gelten hier weiter als zwei Belege.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Akteursprofile

Themen
CybercrimeNewsNews Briefs