Исследователь обнаружил следы хакеров КНДР в 1640 организациях

За 22 месяца греческий специалист по кибербезопасности Вангелис Стикас обнаружил признаки проникновения связанных с КНДР хакеров в системы 1640 организаций из 57 стран. Об этом пишет WIRED. По его оценке, в 700–800 случаях атаки привели к серьезной компрометации инфраструктуры.

Среди потенциально затронутых организаций Стикас назвал Coinbase, Uniswap Labs, Boston Children’s Hospital, японскую AEON Smart Technology, китайского производителя смартфонов Oppo, Верховный совет магистратуры Италии, подразделение саудовского Al Rajhi Bank и структуру правительства Фландрии Digitaal Vlaanderen. Большинство случаев независимо не подтверждено.

Часть названных структур подтвердила отдельные инциденты, однако Coinbase и Boston Children’s Hospital не обнаружили проникновения в свои внутренние системы. Исследователь получил доступ к серверам хакеров Стикас занимает должность технического директора и сооснователя компании Kumio.

Он рассказал, что получил доступ к нескольким командно-контрольным серверам злоумышленников, которые используются для управления зараженными устройствами и сбора похищенной информации. Исследователь не раскрыл способ проникновения из соображений безопасности. По его словам, в отдельных случаях хакеры заразили собственные рабочие станции созданным ими вредоносным ПО.

Это якобы позволило Стикасу получить доступ к их каналам в Slack и Discord. Специалист утверждает, что изучил около 5 ТБ данных. Потенциальных жертв он определял по найденным ключам разработчиков, исходному коду, облачным учетным данным и другим цифровым следам. После этого Стикас уведомлял организации о возможной компрометации. «Это доступ к компаниям, root-доступ к серверам и AWS.

Для криптокомпаний это ключи и доступ к блокчейн-инфраструктуре. Уровень доступа невероятный», — заявил Стикас. Организации подтвердили только часть эпизодов Японская группа реагирования на компьютерные инциденты подтвердила изданию выводы Стикаса по AEON Smart Technology. Специалисты помогли компании устранить последствия атаки.

Правительство Фландрии также сообщило, что 3 марта 2026 года получило уведомление от Центра кибербезопасности Бельгии после обращения исследователя. Затронутую рабочую станцию изолировали, а потенциально раскрытые учетные данные и ключи доступа отозвали и заменили. По утверждению Boston Children’s Hospital, инцидент затронул личное устройство бывшего независимого подрядчика, а не инфраструктуру больницы.

Проверка не выявила несанкционированного доступа к внутренним системам. Связанные с эпизодом данные, по словам представителей организации, уже находились в открытом доступе. Coinbase подтвердила, что в конце 2025 года привлекла для инженерных работ краткосрочного подрядчика из США.

Источник

Проверьте также

Нидерландский банк заключил партнерство с Mistral AI

Нидерландский банк ABN AMRO объявил о сотрудничестве с французским ИИ-разработчиком Mistral AI. Компании будут совместно …

Добавить комментарий

CryptoSMI24 Бот