Siber güvenlik

Güvenlik uzmanı Kuzey Koreli hackerları hackledi: 1.640 şirket ihlal

1 dk okuma

Güvenlik uzmanı Kuzey Koreli hackerları hackledi: 1.640 şirket ihlal
Fotoğraf: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

Bir siber güvenlik araştırmacısı, Kuzey Koreli bilgisayar korsanlarının sistemlerine erişerek 57 ülkede 1.640 şirketin ihlal edildiğini ortaya çıkardı. Kumio'nun CTO'su Vangelis Stykas, bulgularını 5 Ağustos 2026'da Las Vegas'ta düzenlenecek Black Hat güvenlik konferansında sunacak. Etkilenen kuruluşların 700 ila 800'ünün, sunuculara kök erişimi ve kripto para anahtarları da dahil olmak üzere ciddi ihlallere maruz kaldığını tahmin ediyor. Stykas, birden fazla komuta ve kontrol sunucusuna ve bazı durumlarda korsanların kendi iş istasyonlarına erişerek Slack, Discord ve yaklaşık 5 terabaytlık veriye ulaştı. Geliştirici anahtarlarını ve kaynak kodunu analiz ederek mağdurları tespit etti ve olayları etkilenenlere bildirdi. Black Hat'ta, Boston Çocuk Hastanesi, AEON Smart Technology, Oppo, Coinbase, Uniswap Labs, İtalya Yüksek Yargı Kurulu, Al Rajhi Bank'ın bir iştiraki ve Digitaal Vlaanderen dahil olmak üzere bildirimleri iyi yöneten yaklaşık bir düzine şirketin adını kamuoyuna açıklıyor. Japonya'nın CERT'i bulguları doğruladı ve AEON ile iyileştirme çalışmaları yürüttü. Flaman hükümeti 3 Mart 2026'da bilgilendirildi ve etkilenen iş istasyonunu izole etti. Boston Çocuk Hastanesi, olayın eski bir yüklenicinin kişisel cihazıyla ilgili olduğunu ve sistemlerine yetkisiz erişim bulunmadığını söyledi. Coinbase bir yükleniciyi araştırdı, Kuzey Kore bağlantısı bulamadı ancak güvenlik riskleri nedeniyle işe alımdan sonraki 30 gün içinde sözleşmesini feshetti. Bilgisayar korsanları, 2022'den beri 'Contagious Interview' olarak bilinen bir taktikle yazılım geliştiricilerini sahte iş görüşmeleriyle kandırarak kötü amaçlı yazılım yükletiyor. Tehlikeye atılan yükleniciler genellikle birden fazla şirkete erişime sahipti ve bu da saldırının etki alanını artırdı. Dtex raporuna göre, Kuzey Kore'nin siber operasyonları akışkandır; birkaç yüz yetenekli operatör ve rejime para kazandıran binlerce BT çalışanı bulunmaktadır. Tehdit araştırmacısı Marcus Hutchins, korsanların kripto hırsızlığına odaklandığını ancak kalıcı erişimin casusluk ekipleri tarafından kullanılabileceği konusunda uyarıyor. Stykas, yüzlerce şirketin uyarılarına hiç yanıt vermediğini ve her gün yeni mağdurlar eklendiğini, bunun da onun tam zamanlı işi haline geldiğini söylüyor.

Kaynaklar

Bildir / kaldırılmasını iste

İlgili

Yorumlar

Henüz yorum yok. İlk yorumu sen yaz.