Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wired+1aiweekly+1wired+1Kyberbezpečnostní výzkumník se sídlem v Řecku strávil téměř dva roky uvnitř infrastruktury používané severokorejskými hackery a zjistil, že 1 640 společností v 57 zemích bylo kompromitováno kybernetickými operacemi tohoto režimu. Vangelis Stykas, technický ředitel kyberbezpečnostní firmy Kumio, prezentoval svá zjištění tento týden na bezpečnostní konferenci Black Hat v Las Vegas a nabídl vzácný pohled do rozsahu hackerského aparátu Pchjongjangu.instagram+1
Stykas pro WIRED uvedl, že získal přístup k několika řídicím serverům používaným severokorejskými operátory a získal přehled o přibližně 5 terabajtech ukradených dat, včetně vlastní komunikace hackerů na Slacku a Discordu. V některých případech se útočníci sami infikovali vlastním malwarem, čímž neúmyslně poskytli Stykovi přístup ke svým pracovním stanicím.instagram+1
Z 1 640 zasažených organizací Stykas uvedl, že 700 až 800 utrpělo „skutečně ničivé“ průniky, včetně root přístupu k serverům, root přístupu k účtům AWS a klíčů ke kryptoměnovým peněženkám. Požádal WIRED, aby neprozrazoval přesný způsob, jakým původně získal přístup k serverům, kvůli citlivosti použitých metod.wired+2
Metodika útoku následovala vzorec, který kyberbezpečnostní průmysl v posledních letech sleduje: severokorejští operátoři oslovují softwarové vývojáře s falešnými vysoce placenými pracovními nabídkami a poté posílají kódovací testy, které tajně nainstalují malware a shromažďují přihlašovací údaje. Odtud hackeři eskalují útok k plnému přístupu do organizace.aiweekly
Stykas na konferenci veřejně jmenoval zhruba tucet postižených organizací, včetně Coinbase , Uniswap Labs, Oppo, Dětské nemocnice v Bostonu a italské Nejvyšší soudní rady – většinou těch, které dobře reagovaly na jeho odhalení nebo kompromitace napravily. Coinbase a Uniswap Labs patřily mezi subjekty, které reagovaly poté, co obdržely varování od Styka.bitcoinworld+2
Zjištění doplňují rostoucí důkazy o kybernetických schopnostech Severní Koreje zaměřených na sektor kryptoměn. V dubnu výzkumníci z Arctic Wolf zdokumentovali samostatnou severokorejskou kampaň využívající falešné videohovory k zacílení na více než 100 manažerů v oblasti blockchainu a DeFi ve více než 20 zemích.cybersecuritydive
Stykas popsal zaměření hackerů jako nezaměnitelné: navzdory přístupu k citlivým lékařským záznamům a kriminálním databázím operátoři upřednostňovali kryptoměnové peněženky a přístupová práva k blockchainu. „Jsou to klíče, je to přístup k blockchainu, je to směšný přístup,“ řekl Stykas pro WIRED.instagram+1