一名安全专家黑入朝鲜黑客,他发现他们入侵了全球数百个网络
多年来,朝鲜的隐秘黑客和诈骗IT工作者已渗透公司,窃取企业机密,并攫取数十亿美元的加密货币,以支持这个专制政权及其武器计划。现在,一名安全研究人员在与这群朝鲜黑客的系统内部待了近两年后,正在敲响警钟,揭示个别员工和承包商的针对性是多么有效,以及这种针对性是如何在全球范围内侵入组织的。自从总部位于希腊的网络安全研究人员Vangelis Stykas在22个月前获得朝鲜系统的访问权限以来,他表示,他发现证据表明来自57个国家的1,640家公司受到了该国黑客活动的影响。在这些公司中,Stykas将在今天的拉斯维加斯黑帽安全会议上详细介绍,大约700到800家受影响的组织遭受了“非常严重”的入侵。“这是公司访问,这是对服务器的根访问,这是对AWS的根访问,”这位研究人员告诉WIRED,提到亚马逊网络服务和“根”这一术语,意味着计算机系统中最高级别的权限。“对于加密货币公司来说,它是密钥,是区块链访问——这简直是荒谬的访问。”作为网络安全公司Kumio的首席技术官,Stykas表示,他访问了黑客使用的多个指挥和控制服务器,尽管出于信息的敏感性,他要求WIRED不要透露他获得访问权限的细节。在某些情况下,他注意到黑客似乎感染了自己的恶意软件——结果使他也获得了对黑客工作站的访问。“我可以访问他们的Slack,我可以访问他们的Discord,我可以访问很多东西,”Stykas说,并补充说他总共看到了大约5TB的数据。在几个月内深入探查这些系统时,Stykas通过分析开发者密钥、源代码等识别出了潜在受害者,并表示他已向受影响的公司披露了这些事件。在黑帽会议的演讲中,Stykas公开列出了大约十二家受影响公司——他表示,这些公司在处理披露和/或修复可能的漏洞方面做得相对较好。研究人员表示,这些公司包括波士顿儿童医院(其持有大量美国人个人健康数据的Covid-19数据库)、大型日本科技公司AEON智能技术、中国手机制造商Oppo、加密货币公司Coinbase和Uniswap Labs、意大利最高司法委员会、沙特阿拉伯银行Al Rajhi Bank的子公司以及比利时弗拉芒政府的一部分Digitaal Vlaanderen。本文提到的多家公司和组织未对此事件向WIRED发表评论。日本的计算机紧急响应团队表示,他们确认了这位安全研究人员的发现,并与AEON智能技术合作进行“修复”。“我们可以确认,我们于2026年3月3日通过比利时网络安全中心(CCB)被通知此事件,这是在研究人员披露后,”弗拉芒政府的一位发言人说。“作为此响应的一部分,受影响的工作站已被隔离,潜在暴露的凭据和访问权限已被撤销并重置。根据我们的调查,此事件已得到控制和修复。”波士顿儿童医院的一位发言人表示,该事件“涉及前独立承包商的个人设备”,而非医院的系统。“在接到通知后,我们的网络安全和IT团队立即进行了调查,在几个小时内禁用了任何剩余的活跃访问凭据,并未发现波士顿儿童系统中存在未经授权的访问证据,”发言人说,并补充说“相关数据”已公开。“与此同时,Coinbase的一位发言人表示,他们调查了一名承包商,发现他在美国,并且“没有发现他位于朝鲜或与朝鲜政府有关联的证据”,在研究人员报告之前,研究人员用“朝鲜民主主义人民共和国”代指DPRK。“然而,我们的安全控制发现他们的技术设置存在潜在风险,暗示他们可能将工作外包给第三方,我们在接到Vangelis Stykas的提示之前,在入职后的30天内终止了该承包商的合同,”发言人说。他们补充说,“没有敏感信息被泄露,也没有客户数据受到暴露。”实际上,尽管许多公司持有黑客理论上可能访问的高度敏感数据——除了波士顿儿童医院的健康数据外,另一个美国公司还持有大量访问美国犯罪记录的权限,Stykas说——但黑客在获取加密货币钱包的访问方面保持高度专注,而忽视了其他系统。在几乎所有被黑客攻击的数百家公司中——以及更大的一千多家公司组织群体中,
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡