Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wired+1aiweekly+1wired+1Ein in Griechenland ansässiger Cybersicherheitsforscher verbrachte fast zwei Jahre innerhalb der Infrastruktur nordkoreanischer Hacker und entdeckte, dass 1.640 Unternehmen in 57 Ländern von den Cyberoperationen des Regimes kompromittiert wurden. Vangelis Stykas, CTO beim Sicherheitsunternehmen Kumio, präsentierte seine Ergebnisse diese Woche auf der Sicherheitskonferenz Black Hat in Las Vegas und bot damit einen seltenen Einblick in das Ausmaß des Hack-Apparats von Pjöngjang.instagram+1
Stykas berichtete WIRED, dass er Zugriff auf mehrere Kontrollserver der nordkoreanischen Akteure erlangte und Einblick in etwa 5 Terabyte gestohlener Daten erhielt, einschließlich der internen Slack- und Discord-Kommunikation der Hacker. In einigen Fällen hatten sich die Angreifer selbst mit ihrer eigenen Schadsoftware infiziert, was Stykas unbeabsichtigt Zugriff auf ihre Arbeitsstationen gewährte.instagram+1
Von den 1.640 betroffenen Organisationen erlitten laut Stykas zwischen 700 und 800 "wirklich schädliche" Eingriffe, darunter Root-Zugriffe auf Server, Root-Zugriffe auf AWS-Konten und Schlüssel für Kryptowährungs-Wallets. Er bat WIRED, die genaue Methode seines ursprünglichen Zugriffs aufgrund der Sensibilität der Vorgehensweise nicht preiszugeben.wired+2
Die Angriffsmethodik folgte einem Muster, das die Cybersicherheitsbranche in den letzten Jahren beobachtet hat: Nordkoreanische Akteure kontaktieren Softwareentwickler mit fingierten, hochbezahlten Stellenangeboten und senden dann Programmiertests, die heimlich Schadsoftware installieren und Anmeldedaten abgreifen. Von dort aus eskalieren die Hacker zu einem vollständigen Zugriff auf die Organisation.aiweekly
Stykas nannte auf der Konferenz öffentlich etwa ein Dutzend betroffener Organisationen, darunter Coinbase , Uniswap Labs, Oppo, das Boston Children's Hospital und den Obersten Justizrat Italiens, vor allem jene, die positiv auf seine Offenlegungen reagierten oder die Kompromittierungen behoben haben. Coinbase und Uniswap Labs gehörten zu den Unternehmen, die nach Erhalt der Warnungen von Stykas reagierten.bitcoinworld+2
Die Ergebnisse ergänzen die zunehmenden Beweise für die Cyberfähigkeiten Nordkoreas, die auf den Kryptowährungssektor abzielen. Im April dokumentierten Forscher von Arctic Wolf eine separate nordkoreanische Kampagne, bei der gefälschte Videoanrufe genutzt wurden, um über 100 Führungskräfte aus den Bereichen Blockchain und DeFi in mehr als 20 Ländern ins Visier zu nehmen.cybersecuritydive
Stykas beschrieb den Fokus der Hacker als unmissverständlich: Trotz des Zugriffs auf sensible medizinische Unterlagen und kriminelle Datenbanken priorisierten die Akteure Kryptowährungs-Wallets und Blockchain-Zugriffsrechte. "Es sind Schlüssel, es ist Blockchain-Zugriff, es ist lächerlicher Zugriff", sagte Stykas gegenüber WIRED.instagram+1