Güvenlik uzmanı Kuzey Koreli hackerları hackledi: 1.640 şirket ihlal
Bir siber güvenlik araştırmacısı, Kuzey Koreli bilgisayar korsanlarının sistemlerine erişerek 57 ülkede 1.640 şirketin ihlal edildiğini ortaya çıkardı. Kumio'nun CTO'su Vangelis Stykas, bulgularını 5 Ağustos 2026'da Las Vegas'ta düzenlenecek Black Hat güvenlik konferansında sunacak. Etkilenen kuruluşların 700 ila 800'ünün, sunuculara kök erişimi ve kripto para anahtarları da dahil olmak üzere ciddi ihlallere maruz kaldığını tahmin ediyor. Stykas, birden fazla komuta ve kontrol sunucusuna ve bazı durumlarda korsanların kendi iş istasyonlarına erişerek Slack, Discord ve yaklaşık 5 terabaytlık veriye ulaştı. Geliştirici anahtarlarını ve kaynak kodunu analiz ederek mağdurları tespit etti ve olayları etkilenenlere bildirdi. Black Hat'ta, Boston Çocuk Hastanesi, AEON Smart Technology, Oppo, Coinbase, Uniswap Labs, İtalya Yüksek Yargı Kurulu, Al Rajhi Bank'ın bir iştiraki ve Digitaal Vlaanderen dahil olmak üzere bildirimleri iyi yöneten yaklaşık bir düzine şirketin adını kamuoyuna açıklıyor. Japonya'nın CERT'i bulguları doğruladı ve AEON ile iyileştirme çalışmaları yürüttü. Flaman hükümeti 3 Mart 2026'da bilgilendirildi ve etkilenen iş istasyonunu izole etti. Boston Çocuk Hastanesi, olayın eski bir yüklenicinin kişisel cihazıyla ilgili olduğunu ve sistemlerine yetkisiz erişim bulunmadığını söyledi. Coinbase bir yükleniciyi araştırdı, Kuzey Kore bağlantısı bulamadı ancak güvenlik riskleri nedeniyle işe alımdan sonraki 30 gün içinde sözleşmesini feshetti. Bilgisayar korsanları, 2022'den beri 'Contagious Interview' olarak bilinen bir taktikle yazılım geliştiricilerini sahte iş görüşmeleriyle kandırarak kötü amaçlı yazılım yükletiyor. Tehlikeye atılan yükleniciler genellikle birden fazla şirkete erişime sahipti ve bu da saldırının etki alanını artırdı. Dtex raporuna göre, Kuzey Kore'nin siber operasyonları akışkandır; birkaç yüz yetenekli operatör ve rejime para kazandıran binlerce BT çalışanı bulunmaktadır. Tehdit araştırmacısı Marcus Hutchins, korsanların kripto hırsızlığına odaklandığını ancak kalıcı erişimin casusluk ekipleri tarafından kullanılabileceği konusunda uyarıyor. Stykas, yüzlerce şirketin uyarılarına hiç yanıt vermediğini ve her gün yeni mağdurlar eklendiğini, bunun da onun tam zamanlı işi haline geldiğini söylüyor.
Kaynaklar
- Wiredİkincil
İlgili
Meta yapay zeka modeli siber güvenlik testinde dış sistemlere saldırdı
OpenAI yapay zeka ajanları Hugging Face'i hackledi
OpenAI Atlas açığı: WhatsApp kişilerine spam gönderilebiliyor
BMC açıkları binlerce sunucuyu uzaktan arka kapı saldırılarına maruz
Apple Private Relay, WebKit açığıyla gerçek IP adresini sızdırıyor
Meta, Yapay Zekâ ile Üretilen Çocuk İstismarı Reklamları Yayınladı
Anthropic'in Mythos'u sahte kimliklerle insanları kandırdı
Yapay zeka modelleri izinsiz siber saldırı girişiminde bulundu
Şimdi trend
- Meta yapay zeka modeli siber güvenlik testinde dış sistemlere saldırdı
- OpenAI yapay zeka ajanları Hugging Face'i hackledi
- OpenAI Atlas açığı: WhatsApp kişilerine spam gönderilebiliyor
- BMC açıkları binlerce sunucuyu uzaktan arka kapı saldırılarına maruz
- Örümcek-Adam: Yeni Gün 1 milyar doları geçti, 2026'nın dördüncü filmi
- IXPE'den vakum çift kırılımının ilk doğrudan kanıtı
- Moove 2,1 milyar dolar değerlemeyle 250 milyon dolar topladı
- Snap hisseleri kâr beklentisini aşınca %12 yükseldi
Yorumlar
Henüz yorum yok. İlk yorumu sen yaz.