Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wired+1aiweekly+1wired+1საბერძნეთში მოღვაწე კიბერუსაფრთხოების მკვლევარმა თითქმის ორი წელი გაატარა ჩრდილოეთ კორეელი ჰაკერების ინფრასტრუქტურაში და აღმოაჩინა, რომ რეჟიმის კიბეროპერაციების შედეგად 57 ქვეყნის 1640 კომპანია დაზარალდა. კიბერუსაფრთხოების ფირმა Kumio-ს ტექნიკურმა დირექტორმა ვანგელის სტიკასმა თავისი აღმოჩენები ლას-ვეგასში გამართულ Black Hat-ის კონფერენციაზე წარადგინა, რაც ფხენიანის ჰაკერული აპარატის მასშტაბების იშვიათი დემონსტრირებაა.instagram+1
სტიკასმა WIRED-ს განუცხადა, რომ მან წვდომა მიიღო ჩრდილოეთ კორეელი ოპერატორების მიერ გამოყენებულ რამდენიმე სამეთაურო სერვერზე, საიდანაც დაახლოებით 5 ტერაბაიტი მოპარული მონაცემი, მათ შორის ჰაკერების Slack და Discord მიმოწერები იხილა. ზოგიერთ შემთხვევაში, თავდამსხმელები თავად დაინფიცირდნენ საკუთარი მავნე პროგრამებით, რამაც სტიკასს მათი სამუშაო სადგურების წვდომა უნებლიედ მისცა.instagram+1
1640 დაზარალებული ორგანიზაციიდან, სტიკასის თქმით, 700-დან 800-მდე ორგანიზაციამ განიცადა "მძიმე" შეტევა, მათ შორის სერვერებზე, AWS ანგარიშებზე და კრიპტოვალუტის საფულეებზე სრული წვდომის დაკარგვა. მან WIRED-ს სთხოვა, არ გაემჟღავნებინა სერვერებზე წვდომის ზუსტი მეთოდი, მეთოდოლოგიის სენსიტიურობის გამო.wired+2
შეტევის მეთოდოლოგია მიჰყვება იმ ნიმუშს, რომელსაც კიბერუსაფრთხოების ინდუსტრია ბოლო წლებში აკვირდება: ჩრდილოეთ კორეელი ოპერატორები პროგრამულ უზრუნველყოფის შემქმნელებს მაღალანაზღაურებადი სამუშაოს ყალბი შეთავაზებებით უკავშირდებიან, შემდეგ კი უგზავნიან კოდირების ტესტებს, რომლებიც ფარულად აინსტალირებს მავნე პროგრამებს და იპარავს მონაცემებს. ამის შემდეგ ჰაკერები ორგანიზაციულ სისტემებზე სრულ წვდომას იღებენ.aiweekly
სტიკასმა კონფერენციაზე საჯაროდ დაასახელა დაახლოებით ათეული დაზარალებული ორგანიზაცია, მათ შორის Coinbase , Uniswap Labs, Oppo, ბოსტონის ბავშვთა საავადმყოფო და იტალიის უმაღლესი სასამართლო საბჭო, ძირითადად ისინი, ვინც მის გაფრთხილებებს ადეკვატურად უპასუხა. Coinbase და Uniswap Labs იმ სუბიექტებს შორისაა, რომლებმაც სტიკასისგან გაფრთხილების მიღების შემდეგ ზომები მიიღეს.bitcoinworld+2
ეს აღმოჩენები კიდევ უფრო ამყარებს მტკიცებულებებს იმის შესახებ, რომ ჩრდილოეთ კორეის კიბერშესაძლებლობები კრიპტოვალუტის სექტორზეა მიმართული. აპრილში, Arctic Wolf-ის მკვლევარებმა დააფიქსირეს ჩრდილოეთ კორეის ცალკეული კამპანია, რომელიც ყალბი ვიდეოზარების გამოყენებით 20-ზე მეტ ქვეყანაში 100-ზე მეტ ბლოკჩეინ და DeFi აღმასრულებელს უტევდა.cybersecuritydive
სტიკასმა ჰაკერების ფოკუსი ცალსახად აღწერა: მიუხედავად იმისა, რომ მათ ჰქონდათ წვდომა მგრძნობიარე სამედიცინო ჩანაწერებსა და კრიმინალურ ბაზებზე, ოპერატორები პრიორიტეტს კრიპტოვალუტის საფულეებსა და ბლოკჩეინზე წვდომის უფლებებს ანიჭებდნენ. "ეს არის გასაღებები, ეს არის ბლოკჩეინზე წვდომა, ეს არის წარმოუდგენელი წვდომა," განუცხადა სტიკასმა WIRED-ს.instagram+1