Cybersecurity

Beveiligingsonderzoeker kraakt Noord-Koreaanse hackers, 1.640

2 min read

Beveiligingsonderzoeker kraakt Noord-Koreaanse hackers, 1.640
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Een cybersecurityonderzoeker heeft toegang gekregen tot de systemen van Noord-Koreaanse hackers en ontdekt dat zij 1.640 bedrijven in 57 landen hebben gecompromitteerd. Vangelis Stykas, CTO bij Kumio, presenteert zijn bevindingen op 5 augustus 2026 op de Black Hat-beveiligingsconferentie in Las Vegas. Hij schat dat 700 tot 800 van de getroffen organisaties te maken kregen met ernstige inbraken, waaronder root-toegang tot servers en cryptovaluta-sleutels. Stykas kreeg toegang tot meerdere command-and-controlservers en in sommige gevallen tot de eigen werkstations van de hackers, waardoor hij toegang had tot hun Slack, Discord en ongeveer 5 terabyte aan gegevens. Hij identificeerde slachtoffers door ontwikkelaarssleutels en broncode te analyseren en meldde de incidenten aan de betrokkenen. Op Black Hat noemt hij publiekelijk een tiental bedrijven die goed met de meldingen omgingen, waaronder Boston Children's Hospital, AEON Smart Technology, Oppo, Coinbase, Uniswap Labs, de Italiaanse Hoge Raad voor de Rechtspraak, een dochteronderneming van Al Rajhi Bank en Digitaal Vlaanderen. Het Japanse CERT bevestigde de bevindingen en werkte met AEON aan herstel. De Vlaamse overheid werd op 3 maart 2026 geïnformeerd en isoleerde het getroffen werkstation. Boston Children's Hospital meldde dat het incident betrekking had op een persoonlijk apparaat van een voormalige contractant en dat er geen ongeautoriseerde toegang tot hun systemen was gevonden. Coinbase onderzocht een contractant, vond geen link met Noord-Korea, maar beëindigde het contract binnen 30 dagen na indiensttreding vanwege beveiligingsrisico's. De hackers gebruikten nep-sollicitatiegesprekken om softwareontwikkelaars te verleiden malware te installeren, een tactiek die sinds 2022 bekendstaat als 'Contagious Interview'. Gecompromitteerde contractanten hadden vaak toegang tot meerdere bedrijven, waardoor de impact van de aanval groter werd. Noord-Korea's cyberoperaties zijn flexibel, met enkele honderden bekwame operators en duizenden IT-werkers die geld verdienen voor het regime, volgens een rapport van Dtex. Dreigingsonderzoeker Marcus Hutchins waarschuwt dat, hoewel de hackers zich richtten op cryptodiefstal, aanhoudende toegang door spionageteams zou kunnen worden misbruikt. Stykas zegt dat honderden bedrijven nooit op zijn waarschuwingen reageerden en dat er dagelijks nieuwe slachtoffers bijkomen, waardoor dit zijn voltijdse baan is geworden.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.