Cyberbezpieczeństwo

Ekspert włamał się do hakerów z Korei Płn.; 1640 firm zaatakowanych

2 min read

Ekspert włamał się do hakerów z Korei Płn.; 1640 firm zaatakowanych
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Badacz cyberbezpieczeństwa uzyskał dostęp do systemów hakerów z Korei Północnej i odkrył, że włamali się oni do 1640 firm w 57 krajach. Vangelis Stykas, CTO w Kumio, zaprezentuje swoje ustalenia na konferencji Black Hat w Las Vegas 5 sierpnia 2026 roku. Szacuje, że od 700 do 800 dotkniętych organizacji doświadczyło poważnych naruszeń, w tym uzyskania dostępu do roota na serwerach oraz kluczy kryptowalutowych. Stykas uzyskał dostęp do wielu serwerów dowodzenia i kontroli, a w niektórych przypadkach do stacji roboczych samych hakerów, co dało mu wgląd w ich Slacka, Discorda i około 5 terabajtów danych. Zidentyfikował ofiary, analizując klucze deweloperskie i kod źródłowy, i poinformował poszkodowanych o incydentach. Na Black Hat publicznie wymienia około dwunastu firm, które dobrze poradziły sobie z ujawnieniem, w tym Boston Children's Hospital, AEON Smart Technology, Oppo, Coinbase, Uniswap Labs, Włoską Najwyższą Radę Sądownictwa, spółkę zależną Al Rajhi Bank oraz Digitaal Vlaanderen. Japoński CERT potwierdził ustalenia i współpracował z AEON przy usuwaniu skutków. Rząd Flandrii został powiadomiony 3 marca 2026 roku i odizolował zainfekowaną stację roboczą. Boston Children's Hospital poinformował, że incydent dotyczył osobistego urządzenia byłego kontrahenta i nie stwierdzono nieautoryzowanego dostępu do systemów szpitala. Coinbase zbadał sprawę kontrahenta, nie znalazł powiązań z Koreą Północną, ale rozwiązał z nim umowę w ciągu 30 dni od zatrudnienia z powodu zagrożeń bezpieczeństwa. Hakerzy wykorzystywali fikcyjne rozmowy kwalifikacyjne, aby nakłonić programistów do instalowania złośliwego oprogramowania – taktyka znana jako Contagious Interview od 2022 roku. Skompromitowani kontrahenci często mieli dostęp do wielu firm, co zwiększało zasięg ataku. Operacje cybernetyczne Korei Północnej są płynne; według raportu Dtex działa tam kilkuset wykwalifikowanych operatorów i tysiące pracowników IT zarabiających pieniądze dla reżimu. Badacz zagrożeń Marcus Hutchins ostrzega, że choć hakerzy skupiali się na kradzieży kryptowalut, trwały dostęp mógł być wykorzystywany przez zespoły szpiegowskie. Stykas mówi, że setki firm nigdy nie odpowiedziało na jego ostrzeżenia, a codziennie dochodzą nowe ofiary, co czyni tę pracę jego zajęciem na pełny etat.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.