Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wired+1aiweekly+1wired+1Netöryggissérfræðingur með aðsetur í Grikklandi eyddi tæpum tveimur árum inni í innviðum sem norðurkóreskir tölvuþrjótar nota og uppgötvaði að 1.640 fyrirtæki í 57 löndum höfðu verið fórnarlömb netárása stjórnvalda í Pyongyang. Vangelis Stykas, tæknistjóri hjá netöryggisfyrirtækinu Kumio, kynnti niðurstöður sínar á Black Hat öryggisráðstefnunni í Las Vegas í vikunni og veitti sjaldgæfa innsýn í umfang tölvuárása Norður-Kóreu.instagram+1
Stykas sagði WIRED að hann hefði komist inn í marga stjórnþjóna sem norðurkóresku rekstraraðilarnir nota og fengið aðgang að um 5 terabætum af stolnum gögnum, þar á meðal samskiptum tölvuþrjótanna á Slack og Discord. Í sumum tilfellum höfðu árásarmennirnir sýkt sig með eigin spilliforritum og veitt Stykas óviljandi aðgang að vinnustöðvum sínum.instagram+1
Af þeim 1.640 stofnunum sem urðu fyrir barðinu á árásunum sagði Stykas að 700 til 800 hefðu orðið fyrir "mjög alvarlegum" innbrotum, þar á meðal rótaraðgangi að þjónum, AWS-reikningum og einkalyklum að rafmyntaveskjum. Hann bað WIRED um að greina ekki frá því nákvæmlega hvernig hann komst inn í þjónana vegna viðkvæmni þeirra aðferða sem um ræðir.wired+2
Árásaraðferðin fylgdi mynstri sem netöryggisiðnaðurinn hefur fylgst með undanfarin ár: Norðurkóreskir rekstraraðilar nálgast hugbúnaðarhönnuði með tilbúnum vel launuðum atvinnutilboðum og senda síðan forritunarpróf sem setja leynilega upp spilliforrit og safna innskráningarupplýsingum. Þaðan stigmögnuðu tölvuþrjótarnir árásirnar í fullan aðgang að fyrirtækjunum.aiweekly
Stykas nefndi opinberlega um tug fórnarlamba á ráðstefnunni, þar á meðal Coinbase , Uniswap Labs, Oppo, Barnaspítala Boston og æðstaráð dómstóla á Ítalíu, aðallega þá sem brugðust vel við upplýsingagjöf hans eða lokuðu á innbrotin. Coinbase og Uniswap Labs voru meðal þeirra sem brugðust við eftir að hafa fengið viðvaranir frá Stykas.bitcoinworld+2
Niðurstöðurnar bæta við vaxandi sönnunargögn um getu Norður-Kóreu til netárása sem beinast að rafmyntageiranum. Í apríl skráðu rannsakendur hjá Arctic Wolf aðra norðurkóreska herferð þar sem falsaðir myndsímtöl voru notuð til að beina spjótum að yfir 100 stjórnendum í blockchain og DeFi geiranum í yfir 20 löndum.cybersecuritydive
Stykas lýsti áherslum tölvuþrjótanna sem ótvíræðum: þrátt fyrir að hafa aðgang að viðkvæmum sjúkraskrám og sakaskrám, forgangsraðaði fólkið rafmyntaveskjum og aðgangsréttindum að blockchain. "Þetta snýst um lykla, þetta snýst um blockchain aðgang, þetta er fáránlegur aðgangur," sagði Stykas við WIRED.instagram+1