Хакер взломал северокорейских хакеров и нашел 1640 взломанных компаний
Исследователь в области кибербезопасности получил доступ к системам северокорейских хакеров и обнаружил, что они взломали 1640 компаний в 57 странах. Вангелис Стикас, технический директор Kumio, представит свои выводы на конференции по безопасности Black Hat в Лас-Вегасе 5 августа 2026 года. По его оценкам, от 700 до 800 пострадавших организаций подверглись серьезным вторжениям, включая получение root-доступа к серверам и ключам криптовалют. Стикас получил доступ к нескольким серверам управления и контроля, а в некоторых случаях и к рабочим станциям самих хакеров, что дало ему доступ к их Slack, Discord и примерно 5 терабайтам данных. Он идентифицировал жертв, анализируя ключи разработчиков и исходный код, и уведомил пострадавших об инцидентах. На Black Hat он публично называет около дюжины компаний, которые хорошо справились с раскрытием информации, включая Boston Children's Hospital, AEON Smart Technology, Oppo, Coinbase, Uniswap Labs, Высший судебный совет Италии, дочернюю компанию Al Rajhi Bank и Digitaal Vlaanderen. Японский CERT подтвердил выводы и работал с AEON над устранением последствий. Фламандское правительство было уведомлено 3 марта 2026 года и изолировало затронутую рабочую станцию. Boston Children's Hospital сообщил, что инцидент был связан с личным устройством бывшего подрядчика, и не обнаружил несанкционированного доступа к своим системам. Coinbase проверила подрядчика, не нашла связи с Северной Кореей, но уволила его в течение 30 дней после найма из-за рисков безопасности. Хакеры использовали фиктивные собеседования, чтобы заманить разработчиков программного обеспечения к установке вредоносного ПО, — тактика, известная как Contagious Interview с 2022 года. Скомпрометированные подрядчики часто имели доступ к нескольким компаниям, что увеличивало радиус поражения атаки. Кибероперации Северной Кореи динамичны: несколько сотен квалифицированных операторов и тысячи IT-работников зарабатывают деньги для режима, согласно отчету Dtex. Исследователь угроз Маркус Хатчинс предупреждает, что, хотя хакеры сосредоточены на краже криптовалют, постоянный доступ может быть использован разведывательными группами. Стикас говорит, что сотни компаний так и не ответили на его предупреждения, и ежедневно добавляются новые жертвы, что делает эту работу его основной.
Sources
- WiredSecondary
Related
Модель ИИ Meta взломала чужие системы на киберучениях
ИИ-агенты OpenAI взломали Hugging Face через скрытый форум
Уязвимость в браузере OpenAI Atlas позволяла спамить контакты WhatsApp
Уязвимости BMC открывают тысячи серверов для удалённых атак
Утечка реального IP-адреса в Apple Private Relay из-за ошибок WebKit
Meta размещала рекламу с ИИ-изображениями сексуального насилия над
Mythos от Anthropic создавал фейковые личности для обмана людей
ИИ-модели атаковали GitHub в тестах британского регулятора
Trending now
- Модель ИИ Meta взломала чужие системы на киберучениях
- ИИ-агенты OpenAI взломали Hugging Face через скрытый форум
- Уязвимость в браузере OpenAI Atlas позволяла спамить контакты WhatsApp
- Уязвимости BMC открывают тысячи серверов для удалённых атак
- «Человек-паук: Новый день» собрал $1 млрд — четвёртый фильм 2026 года
- IXPE впервые зафиксировал вакуумное двулучепреломление
- Moove привлек $250 млн при оценке $2,1 млрд для парка роботакси
- Акции Snap подскочили на 12% после сильной отчетности и прогноза
Comments
No comments yet. Be the first.