Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wired+1aiweekly+1wired+1Ένας ερευνητής κυβερνοασφάλειας με έδρα την Ελλάδα πέρασε σχεδόν δύο χρόνια μέσα στις υποδομές που χρησιμοποιούν οι Βορειοκορεάτες χάκερ, ανακαλύπτοντας ότι 1.640 εταιρείες σε 57 χώρες είχαν παραβιαστεί από τις κυβερνοεπιχειρήσεις του καθεστώτος. Ο Βαγγέλης Στύκας, CTO της εταιρείας κυβερνοασφάλειας Kumio, παρουσίασε τα ευρήματά του στο συνέδριο ασφαλείας Black Hat στο Λας Βέγκας αυτή την εβδομάδα, προσφέροντας μια σπάνια ματιά στην κλίμακα του μηχανισμού κυβερνοεπιθέσεων της Πιονγιάνγκ.instagram+1
Ο Στύκας δήλωσε στο WIRED ότι απέκτησε πρόσβαση σε πολλαπλούς διακομιστές ελέγχου που χρησιμοποιούν οι Βορειοκορεάτες χειριστές, αποκτώντας ορατότητα σε περίπου 5 terabytes κλεμμένων δεδομένων, συμπεριλαμβανομένων των επικοινωνιών των ίδιων των χάκερ στο Slack και το Discord. Σε ορισμένες περιπτώσεις, οι επιτιθέμενοι είχαν μολύνει τους εαυτούς τους με το δικό τους κακόβουλο λογισμικό, δίνοντας ακούσια στον Στύκα πρόσβαση στους σταθμούς εργασίας τους.instagram+1
Από τους 1.640 επηρεαζόμενους οργανισμούς, ο Στύκας ανέφερε ότι μεταξύ 700 και 800 υπέστησαν «πραγματικά επιζήμιες» παραβιάσεις, συμπεριλαμβανομένης της πρόσβασης root σε διακομιστές, πρόσβασης root σε λογαριασμούς AWS και κλειδιών κρυπτογραφημένων πορτοφολιών. Ζήτησε από το WIRED να μην αποκαλύψει ακριβώς πώς απέκτησε αρχικά πρόσβαση στους διακομιστές λόγω της ευαισθησίας των μεθόδων που χρησιμοποιήθηκαν.wired+2
Η μεθοδολογία της επίθεσης ακολούθησε ένα μοτίβο που ο κλάδος της κυβερνοασφάλειας παρακολουθεί τα τελευταία χρόνια: οι Βορειοκορεάτες χειριστές προσεγγίζουν προγραμματιστές λογισμικού με κατασκευασμένες προσφορές εργασίας υψηλών αποδοχών και στη συνέχεια στέλνουν τεστ κώδικα που εγκαθιστούν κρυφά κακόβουλο λογισμικό και υποκλέπτουν διαπιστευτήρια. Από εκεί, οι χάκερ κλιμακώνουν την επίθεση σε πλήρη πρόσβαση στον οργανισμό.aiweekly
Ο Στύκας κατονόμασε δημόσια περίπου δώδεκα επηρεαζόμενους οργανισμούς στο συνέδριο, συμπεριλαμβανομένων των Coinbase , Uniswap Labs, Oppo, του Νοσοκομείου Παίδων της Βοστώνης και του Ανώτατου Δικαστικού Συμβουλίου της Ιταλίας, κυρίως εκείνους που ανταποκρίθηκαν θετικά στις αποκαλύψεις του ή αποκατέστησαν τις παραβιάσεις. Η Coinbase και η Uniswap Labs ήταν μεταξύ των οντοτήτων που ανταποκρίθηκαν αφού έλαβαν προειδοποιήσεις από τον Στύκα.bitcoinworld+2
Τα ευρήματα προστίθενται στα αυξανόμενα στοιχεία για τις κυβερνοικανότητες της Βόρειας Κορέας που στοχεύουν τον τομέα των κρυπτονομισμάτων. Τον Απρίλιο, ερευνητές της Arctic Wolf κατέγραψαν μια ξεχωριστή βορειοκορεατική εκστρατεία που χρησιμοποιούσε ψεύτικες βιντεοκλήσεις για να στοχεύσει πάνω από 100 στελέχη blockchain και DeFi σε περισσότερες από 20 χώρες.cybersecuritydive
Ο Στύκας περιέγραψε την εστίαση των χάκερ ως αδιαμφισβήτητη: παρά το γεγονός ότι είχαν πρόσβαση σε ευαίσθητα ιατρικά αρχεία και ποινικές βάσεις δεδομένων, οι χειριστές έδωσαν προτεραιότητα σε πορτοφόλια κρυπτονομισμάτων και δικαιώματα πρόσβασης σε blockchain. «Είναι κλειδιά, είναι πρόσβαση σε blockchain, είναι γελοία πρόσβαση», δήλωσε ο Στύκας στο WIRED.instagram+1