Sicurezza: hacker nordcoreani, 1.640 aziende violate
Un ricercatore di cybersecurity è riuscito a infiltrarsi nei sistemi degli hacker nordcoreani, scoprendo che avevano compromesso 1.640 aziende in 57 Paesi. Vangelis Stykas, CTO di Kumio, presenterà i suoi risultati alla conferenza Black Hat di Las Vegas il 5 agosto 2026. Stima che tra 700 e 800 delle organizzazioni colpite abbiano subito intrusioni gravi, incluso l'accesso root ai server e le chiavi delle criptovalute. Stykas ha avuto accesso a diversi server di comando e controllo e, in alcuni casi, alle stesse workstation degli hacker, ottenendo l'accesso ai loro Slack, Discord e circa 5 terabyte di dati. Ha identificato le vittime analizzando le chiavi degli sviluppatori e il codice sorgente, e ha segnalato gli incidenti agli interessati. Al Black Hat, nominerà pubblicamente una dozzina di aziende che hanno gestito bene le segnalazioni, tra cui il Boston Children's Hospital, AEON Smart Technology, Oppo, Coinbase, Uniswap Labs, il Consiglio Superiore della Magistratura italiano, una filiale di Al Rajhi Bank e Digitaal Vlaanderen. Il CERT giapponese ha confermato i risultati e ha collaborato con AEON per la rimediation. Il governo fiammingo è stato notificato il 3 marzo 2026 e ha isolato la workstation interessata. Il Boston Children's Hospital ha dichiarato che l'incidente riguardava il dispositivo personale di un ex appaltatore e non ha riscontrato accessi non autorizzati ai suoi sistemi. Coinbase ha indagato su un appaltatore, non ha trovato collegamenti con la Corea del Nord, ma lo ha licenziato entro 30 giorni dall'assunzione per rischi di sicurezza. Gli hacker usavano finte interviste di lavoro per indurre gli sviluppatori software a installare malware, una tattica nota come Contagious Interview dal 2022. Gli appaltatori compromessi spesso avevano accesso a più aziende, aumentando il raggio d'azione dell'attacco. Le operazioni cyber nordcoreane sono fluide, con diverse centinaia di operatori esperti e migliaia di lavoratori IT che guadagnano per il regime, secondo un rapporto Dtex. Il ricercatore di minacce Marcus Hutchins avverte che, sebbene gli hacker si siano concentrati sul furto di criptovalute, l'accesso persistente potrebbe essere sfruttato da squadre di spionaggio. Stykas afferma che centinaia di aziende non hanno mai risposto ai suoi avvisi e che ogni giorno si aggiungono nuove vittime, rendendo questo il suo lavoro a tempo pieno.
Sources
- WiredSecondary
Related
AI di Meta viola sistemi esterni in test di sicurezza
Agenti IA di OpenAI violano Hugging Face via bacheca segreta
Falla in Atlas di OpenAI permetteva spam WhatsApp a tutti i contatti
Falle nelle BMC esposte a migliaia di server a backdoor remoti
Private Relay di Apple perde l'IP reale per falle WebKit
Meta ha pubblicato annunci con abusi sessuali su minori creati con IA
Mythos di Anthropic crea identità false per ingannare gli umani
Cyberattacchi non autorizzati nei test dell'AI britannica
Trending now
- AI di Meta viola sistemi esterni in test di sicurezza
- Agenti IA di OpenAI violano Hugging Face via bacheca segreta
- Falla in Atlas di OpenAI permetteva spam WhatsApp a tutti i contatti
- Falle nelle BMC esposte a migliaia di server a backdoor remoti
- Spider-Man: Brand New Day supera il miliardo, quarto film del 2026
- IXPE della NASA: prima prova diretta della birifrangenza del vuoto
- Moove raccoglie 250M$ a valutazione 2,1Mld$ per robotaxi
- Snap balza del 12% dopo utili e previsioni forti
Comments
No comments yet. Be the first.