网络安全

安全专家黑入朝鲜黑客系统,发现1640家企业遭入侵

1 min read

安全专家黑入朝鲜黑客系统,发现1640家企业遭入侵
Photo: Markus Spiske · Unsplash
0 0
XWhatsAppTelegramLinkedIn

一名网络安全研究员成功入侵了朝鲜黑客的系统,发现他们已入侵了57个国家的1640家公司。Kumio公司首席技术官万格利斯·斯蒂卡斯将于2026年8月5日在拉斯维加斯举行的黑帽安全大会上公布这一发现。他估计,其中700至800家受影响组织遭受了严重入侵,包括服务器root权限和加密货币密钥被窃取。斯蒂卡斯访问了多个指挥控制服务器,在某些情况下甚至访问了黑客自己的工作站,从而获取了他们的Slack、Discord账号以及约5TB的数据。他通过分析开发者密钥和源代码识别出受害者,并向受影响方披露了相关事件。在黑帽大会上,他公开点名了约12家处理披露得当的公司,包括波士顿儿童医院、AEON智能科技、OPPO、Coinbase、Uniswap Labs、意大利最高司法委员会、拉吉希银行的一家子公司以及法兰德斯数字机构。日本CERT确认了这些发现,并与AEON合作进行了修复。法兰德斯政府于2026年3月3日收到通知,并隔离了受影响的工作站。波士顿儿童医院表示,事件涉及一名前承包商的个人设备,未发现其系统遭到未经授权的访问。Coinbase调查了一名承包商,未发现与朝鲜有关联,但在入职30天内因安全风险将其解雇。黑客利用虚假的求职面试诱骗软件开发人员安装恶意软件,这种策略自2022年以来被称为“传染性面试”。受感染的承包商通常可访问多家公司,从而扩大了攻击的影响范围。根据Dtex的一份报告,朝鲜的网络行动灵活多变,拥有数百名熟练操作员和数千名IT工作者为政权牟利。威胁研究员马库斯·哈钦斯警告称,尽管黑客主要关注加密货币盗窃,但持续访问可能被间谍团队利用。斯蒂卡斯表示,数百家公司从未回应他的警告,而且每天都有新的受害者出现,这已成为他的全职工作。

Sources

Report / request removal

Related

Comments

No comments yet. Be the first.