Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

wired+1aiweekly+1wired+1Yunanistan merkezli bir siber güvenlik araştırmacısı, Kuzey Koreli hackerların kullandığı altyapının içinde yaklaşık iki yıl geçirdi ve rejimin siber operasyonları sonucunda 57 ülkede 1640 şirketin ele geçirildiğini keşfetti. Siber güvenlik firması Kumio'nun CTO'su Vangelis Stykas, bulgularını bu hafta Las Vegas'taki Black Hat güvenlik konferansında sunarak Pyongyang'ın hacker mekanizmasının ölçeğine dair nadir bir bakış açısı sundu.instagram+1
Stykas, WIRED'a verdiği demeçte, Kuzey Koreli operatörler tarafından kullanılan birden fazla komuta kontrol sunucusuna eriştiğini ve hackerların kendi Slack ve Discord yazışmaları da dahil olmak üzere yaklaşık 5 terabaytlık çalınmış veriye ulaştığını belirtti. Bazı durumlarda saldırganlar kendi kötü amaçlı yazılımlarıyla kendilerine bulaşmış ve Stykas'a iş istasyonlarına erişim izni vermişlerdi.instagram+1
Etkilenen 1640 kurumdan 700 ila 800'ünün sunuculara kök erişimi, AWS hesaplarına kök erişimi ve kripto para cüzdan anahtarları dahil olmak üzere "gerçekten zarar verici" saldırılara maruz kaldığını söyleyen Stykas, kullanılan yöntemlerin hassasiyeti nedeniyle sunuculara ilk olarak nasıl erişim sağladığını WIRED'a açıklamadı.wired+2
Saldırı metodolojisi, siber güvenlik endüstrisinin son yıllarda takip ettiği bir modeli izledi: Kuzey Koreli operatörler, yazılım geliştiricilere yüksek maaşlı iş teklifleriyle yaklaşıyor, ardından gizlice kötü amaçlı yazılım yükleyen ve kimlik bilgilerini toplayan kodlama testleri gönderiyorlar. Buradan itibaren hackerlar tam kurumsal erişime geçiyorlar.aiweekly
Stykas, konferansta Coinbase , Uniswap Labs, Oppo, Boston Çocuk Hastanesi ve İtalya Yüksek Yargı Konseyi dahil olmak üzere yaklaşık bir düzine etkilenen kurumu kamuoyuna açıkladı. Bu kurumlar, büyük ölçüde ifşaatlarına iyi yanıt veren veya ihlalleri gideren kuruluşlardı. Coinbase ve Uniswap Labs, Stykas'tan uyarı aldıktan sonra harekete geçen kuruluşlar arasındaydı.bitcoinworld+2
Bulgular, Kuzey Kore'nin kripto para sektörünü hedef alan siber yeteneklerine dair artan kanıtlara bir yenisini ekliyor. Nisan ayında, Arctic Wolf araştırmacıları, 20'den fazla ülkede 100'den fazla blok zinciri ve DeFi yöneticisini hedeflemek için sahte görüntülü aramalar kullanan ayrı bir Kuzey Kore kampanyasını belgeledi.cybersecuritydive
Stykas, hackerların odak noktasını şu şekilde tanımladı: Hassas tıbbi kayıtlara ve suç veritabanlarına erişimleri olmasına rağmen, operatörler kripto para cüzdanlarına ve blok zinciri erişim haklarına öncelik verdiler. Stykas, WIRED'a "Bu anahtarlar, bu blok zinciri erişimi, bu gülünç bir erişim" dedi.instagram+1