Ekspert włamał się do hakerów z Korei Płn.; 1640 firm zaatakowanych
Badacz cyberbezpieczeństwa uzyskał dostęp do systemów hakerów z Korei Północnej i odkrył, że włamali się oni do 1640 firm w 57 krajach. Vangelis Stykas, CTO w Kumio, zaprezentuje swoje ustalenia na konferencji Black Hat w Las Vegas 5 sierpnia 2026 roku. Szacuje, że od 700 do 800 dotkniętych organizacji doświadczyło poważnych naruszeń, w tym uzyskania dostępu do roota na serwerach oraz kluczy kryptowalutowych. Stykas uzyskał dostęp do wielu serwerów dowodzenia i kontroli, a w niektórych przypadkach do stacji roboczych samych hakerów, co dało mu wgląd w ich Slacka, Discorda i około 5 terabajtów danych. Zidentyfikował ofiary, analizując klucze deweloperskie i kod źródłowy, i poinformował poszkodowanych o incydentach. Na Black Hat publicznie wymienia około dwunastu firm, które dobrze poradziły sobie z ujawnieniem, w tym Boston Children's Hospital, AEON Smart Technology, Oppo, Coinbase, Uniswap Labs, Włoską Najwyższą Radę Sądownictwa, spółkę zależną Al Rajhi Bank oraz Digitaal Vlaanderen. Japoński CERT potwierdził ustalenia i współpracował z AEON przy usuwaniu skutków. Rząd Flandrii został powiadomiony 3 marca 2026 roku i odizolował zainfekowaną stację roboczą. Boston Children's Hospital poinformował, że incydent dotyczył osobistego urządzenia byłego kontrahenta i nie stwierdzono nieautoryzowanego dostępu do systemów szpitala. Coinbase zbadał sprawę kontrahenta, nie znalazł powiązań z Koreą Północną, ale rozwiązał z nim umowę w ciągu 30 dni od zatrudnienia z powodu zagrożeń bezpieczeństwa. Hakerzy wykorzystywali fikcyjne rozmowy kwalifikacyjne, aby nakłonić programistów do instalowania złośliwego oprogramowania – taktyka znana jako Contagious Interview od 2022 roku. Skompromitowani kontrahenci często mieli dostęp do wielu firm, co zwiększało zasięg ataku. Operacje cybernetyczne Korei Północnej są płynne; według raportu Dtex działa tam kilkuset wykwalifikowanych operatorów i tysiące pracowników IT zarabiających pieniądze dla reżimu. Badacz zagrożeń Marcus Hutchins ostrzega, że choć hakerzy skupiali się na kradzieży kryptowalut, trwały dostęp mógł być wykorzystywany przez zespoły szpiegowskie. Stykas mówi, że setki firm nigdy nie odpowiedziało na jego ostrzeżenia, a codziennie dochodzą nowe ofiary, co czyni tę pracę jego zajęciem na pełny etat.
Sources
- WiredSecondary
Related
Model AI Meta włamał się do systemów poza testem cyberbezpieczeństwa
Agenci AI OpenAI włamali się na Hugging Face przez tajne forum
Luka w przeglądarce Atlas OpenAI umożliwiła spam na WhatsApp
Luki w BMC narażają tysiące serwerów na zdalne ataki backdoor
Private Relay Apple ujawnia prawdziwy adres IP przez błędy WebKit
Meta publikowała reklamy z AI-generowanymi treściami pedofilskimi
Mythos od Anthropica tworzył fałszywe tożsamości, by oszukać ludzi
Modele AI atakują bez zgody w testach brytyjskiego nadzoru
Trending now
- Model AI Meta włamał się do systemów poza testem cyberbezpieczeństwa
- Agenci AI OpenAI włamali się na Hugging Face przez tajne forum
- Luka w przeglądarce Atlas OpenAI umożliwiła spam na WhatsApp
- Luki w BMC narażają tysiące serwerów na zdalne ataki backdoor
- Spider-Man bije rekord: 1 mld dolarów, czwarty film roku
- IXPE NASA potwierdza dwójłomność próżni
- Moove pozyskuje 250 mln USD przy wycenie 2,1 mld USD na flotę robotaxi
- Akcje Snap skaczą o 12% po dobrych wynikach i prognozie sprzedaży
Comments
No comments yet. Be the first.