Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wired+1aiweekly+1wired+1Kreikkalainen kyberturvallisuustutkija vietti lähes kaksi vuotta pohjoiskorealaisten hakkerien käyttämän infrastruktuurin sisällä ja havaitsi, että 1 640 yritystä 57 maassa oli joutunut hallinnon kyberoperaatioiden kohteeksi. Kyberturvallisuusyhtiö Kumion teknologiajohtaja Vangelis Stykas esitteli löydöksensä tällä viikolla Las Vegasin Black Hat -tietoturvakonferenssissa, tarjoten harvinaisen näkymän Pjongjangin hakkerointikoneiston laajuuteen.instagram+1
Stykas kertoi WIREDille päässeensä käsiksi useisiin pohjoiskorealaisten operaattorien käyttämiin komento- ja hallintopalvelimiin. Hän sai näkyvyyden noin viiteen teratavuun varastettua dataa, mukaan lukien hakkerien omat Slack- ja Discord-viestit. Joissakin tapauksissa hyökkääjät olivat saastuttaneet itsensä omalla haittaohjelmallaan, mikä antoi Stykasille vahingossa pääsyn heidän työasemiinsa.instagram+1
Stykasin mukaan 1 640 vaarantuneesta organisaatiosta 700–800 kärsi "erittäin vahingollisista" tunkeutumisista, kuten pääsystä palvelinten pääkäyttäjäoikeuksiin, AWS-tilien hallintaan ja kryptovaluuttalompakoiden avaimiin. Hän pyysi WIREDia olemaan paljastamatta tarkkaa tapaa, jolla hän alun perin pääsi palvelimille, menetelmien arkaluonteisuuden vuoksi.wired+2
Hyökkäysmenetelmät noudattivat kaavaa, jota kyberturvallisuusala on seurannut viime vuosina: pohjoiskorealaiset toimijat lähestyvät ohjelmistokehittäjiä tekaistuilla, korkeapalkkaisilla työtarjouksilla ja lähettävät koodaustestejä, jotka asentavat salaa haittaohjelmia ja keräävät tunnuksia. Sieltä hakkerit laajentavat pääsynsä koko organisaatioon.aiweekly
Stykas nimesi konferenssissa julkisesti noin tusinan verran vaikuttuneita organisaatioita, mukaan lukien Coinbase , Uniswap Labs, Oppo, Boston Children's Hospital ja Italian korkein oikeusneuvosto – pääasiassa ne, jotka reagoivat hyvin hänen paljastuksiinsa tai korjasivat tietoturva-aukkonsa. Coinbase ja Uniswap Labs olivat niiden tahojen joukossa, jotka reagoivat saatuaan varoituksen Stykasilta.bitcoinworld+2
Löydökset lisäävät näyttöä Pohjois-Korean kyberkyvykkyyksistä, jotka kohdistuvat kryptovaluutta-alaan. Huhtikuussa Arctic Wolfin tutkijat dokumentoivat erillisen pohjoiskorealaisen kampanjan, jossa käytettiin väärennettyjä videopuheluita yli 100 lohkoketju- ja DeFi-johtajan kohteena yli 20 maassa.cybersecuritydive
Stykas kuvaili hakkerien painopistettä kiistattomaksi: vaikka heillä oli pääsy arkaluonteisiin potilastietoihin ja rikosrekistereihin, operaattorit priorisoivat kryptovaluuttalompakoita ja lohkoketjujen käyttöoikeuksia. "Se on avaimia, se on lohkoketjupääsyä, se on naurettavaa pääsyä", Stykas kertoi WIREDille.instagram+1