Кибербезопасность

Хакер взломал северокорейских хакеров и нашел 1640 взломанных компаний

2 min read

Хакер взломал северокорейских хакеров и нашел 1640 взломанных компаний
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Исследователь в области кибербезопасности получил доступ к системам северокорейских хакеров и обнаружил, что они взломали 1640 компаний в 57 странах. Вангелис Стикас, технический директор Kumio, представит свои выводы на конференции по безопасности Black Hat в Лас-Вегасе 5 августа 2026 года. По его оценкам, от 700 до 800 пострадавших организаций подверглись серьезным вторжениям, включая получение root-доступа к серверам и ключам криптовалют. Стикас получил доступ к нескольким серверам управления и контроля, а в некоторых случаях и к рабочим станциям самих хакеров, что дало ему доступ к их Slack, Discord и примерно 5 терабайтам данных. Он идентифицировал жертв, анализируя ключи разработчиков и исходный код, и уведомил пострадавших об инцидентах. На Black Hat он публично называет около дюжины компаний, которые хорошо справились с раскрытием информации, включая Boston Children's Hospital, AEON Smart Technology, Oppo, Coinbase, Uniswap Labs, Высший судебный совет Италии, дочернюю компанию Al Rajhi Bank и Digitaal Vlaanderen. Японский CERT подтвердил выводы и работал с AEON над устранением последствий. Фламандское правительство было уведомлено 3 марта 2026 года и изолировало затронутую рабочую станцию. Boston Children's Hospital сообщил, что инцидент был связан с личным устройством бывшего подрядчика, и не обнаружил несанкционированного доступа к своим системам. Coinbase проверила подрядчика, не нашла связи с Северной Кореей, но уволила его в течение 30 дней после найма из-за рисков безопасности. Хакеры использовали фиктивные собеседования, чтобы заманить разработчиков программного обеспечения к установке вредоносного ПО, — тактика, известная как Contagious Interview с 2022 года. Скомпрометированные подрядчики часто имели доступ к нескольким компаниям, что увеличивало радиус поражения атаки. Кибероперации Северной Кореи динамичны: несколько сотен квалифицированных операторов и тысячи IT-работников зарабатывают деньги для режима, согласно отчету Dtex. Исследователь угроз Маркус Хатчинс предупреждает, что, хотя хакеры сосредоточены на краже криптовалют, постоянный доступ может быть использован разведывательными группами. Стикас говорит, что сотни компаний так и не ответили на его предупреждения, и ежедневно добавляются новые жертвы, что делает эту работу его основной.

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.