Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wired+1aiweekly+1wired+1En grekisk cybersäkerhetsforskare tillbringade nästan två år inne i den infrastruktur som används av nordkoreanska hackare och upptäckte att 1 640 företag i 57 länder hade komprometterats av regimens cyberoperationer. Vangelis Stykas, CTO på säkerhetsföretaget Kumio, presenterade sina fynd på säkerhetskonferensen Black Hat i Las Vegas denna vecka, vilket gav en sällsynt inblick i omfattningen av Pyongyangs hackerapparat.instagram+1
Stykas berättade för WIRED att han kommit åt flera kontrollservrar som används av de nordkoreanska operatörerna och fått insyn i cirka 5 terabyte stulen data, inklusive hackarnas egen kommunikation på Slack och Discord. I vissa fall hade angriparna infekterat sig själva med sin egen skadeprogramvara, vilket oavsiktligt gav Stykas tillgång till deras arbetsstationer.instagram+1
Av de 1 640 drabbade organisationerna uppgav Stykas att mellan 700 och 800 utsattes för "mycket skadliga" intrång, inklusive rotåtkomst till servrar, rotåtkomst till AWS-konton och kryptonycklar. Han bad WIRED att inte avslöja exakt hur han initialt fick tillgång till servrarna på grund av metodernas känsliga natur.wired+2
Angreppsmetodiken följde ett mönster som cybersäkerhetsbranschen har följt de senaste åren: Nordkoreanska operatörer kontaktar mjukvaruutvecklare med fabricerade, högavlönade jobberbjudanden och skickar sedan kodningstester som i hemlighet installerar skadeprogram och stjäl inloggningsuppgifter. Därifrån eskalerar hackarna till full tillgång till organisationen.aiweekly
Stykas namngav offentligt ett dussintal drabbade organisationer på konferensen, inklusive Coinbase , Uniswap Labs, Oppo, Boston Children's Hospital och Italiens högsta domstolsråd, främst de som svarade bra på hans avslöjanden eller åtgärdade intrången. Coinbase och Uniswap Labs var bland de enheter som svarade efter att ha mottagit varningar från Stykas.bitcoinworld+2
Fynden läggs till en växande mängd bevis för Nordkoreas cyberkapacitet riktad mot kryptovalutasektorn. I april dokumenterade forskare hos Arctic Wolf en separat nordkoreansk kampanj som använde falska videosamtal för att rikta in sig på över 100 chefer inom blockkedja och DeFi i mer än 20 länder.cybersecuritydive
Stykas beskrev hackarnas fokus som omisskännligt: trots att de hade tillgång till känsliga medicinska journaler och brottsregister prioriterade operatörerna kryptovalutaplånböcker och åtkomsträttigheter till blockkedjor. "Det är nycklar, det är blockkedjeåtkomst, det är löjlig åtkomst," sa Stykas till WIRED.instagram+1