вторник, 6 октября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 6 августа 2026 г. в 04:50

Эксперт по безопасности внедрился в системы северокорейских хакеров и обнаружил сотни взломанных сетей по всему миру

Греческий исследователь 22 месяца провёл внутри инфраструктуры северокорейских хакеров и выяснил, что их действия затронули 1640 компаний в 57 странах, включая сотни серьёзных взломов.

Foto: Wired

Греческий исследователь в области кибербезопасности Вангелис Стикас почти два года провёл в системах северокорейской хакерской группы и теперь обнародовал тревожные данные. По его словам, действия хакеров затронули 1640 компаний в 57 странах. Из них примерно 700–800 организаций пострадали от «действительно серьёзных» вторжений.

Стикас, технический директор компании Kumio, утверждает, что получил доступ к нескольким командным серверам, используемым хакерами. В некоторых случаях хакеры сами заразили себя собственным вредоносным ПО, что позволило исследователю получить доступ и к их рабочим станциям. Он говорит, что видел их каналы в Slack и Discord, а также собрал около 5 терабайт данных.

Анализируя ключи разработчиков, исходный код и другие материалы, Стикас выявил потенциальных жертв и уведомил их об инцидентах. На конференции Black Hat в Лас-Вегасе он публично назвал около дюжины компаний, включая Бостонскую детскую больницу, японскую технологическую фирму AEON Smart Technology, китайского производителя телефонов Oppo, криптовалютные компании Coinbase и Uniswap Labs, Высший судебный совет Италии, дочернюю компанию саудовского банка Al Rajhi Bank и организацию Digitaal Vlaanderen, входящую в правительство Фландрии в Бельгии.

Несколько организаций отреагировали на обнародование данных. Японский CERT подтвердил выводы исследователя и работал с AEON Smart Technology над устранением последствий. Правительство Фландрии заявило, что изолировало затронутую рабочую станцию и отозвало потенциально скомпрометированные учётные данные. Бостонская детская больница сообщила, что инцидент касался личного устройства бывшего внештатного подрядчика, а не систем больницы. Coinbase заявила, что проверила подрядчика и не нашла доказательств его связи с Северной Кореей, однако признала потенциальные риски в его технологической настройке и уволила его до получения информации от Стикаса.

Атаки в основном основывались на простой и хорошо известной тактике — фальшивых предложениях о работе для разработчиков программного обеспечения. Жертвам предлагали загрузить программу в качестве тестового задания, которая незаметно устанавливала вредоносное ПО. Microsoft сообщает, что этот метод, известный как Contagious Interview, используется как минимум с 2022 года. Стикас отмечает, что некоторые подрядчики имели доступ к 30 компаниям, что значительно расширяло масштаб потенциального ущерба.

Маркус Хатчинс, исследователь угроз из Expel, говорит, что масштаб не удивляет с учётом размаха северокорейских кампаний, но предупреждает, что сохранённый доступ может быть использован разведывательными группами. Стикас подчёркивает, что его главное беспокойство — сотни компаний, которые так и не ответили на его предупреждения. «Они здесь, они взламывают нас без остановки», — говорит он, добавляя, что то, как компания реагирует на взлом, отличает хорошую компанию от плохой.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

Стартап Mirror Particle из Сан-Франциско создаёт «модель мира» для прогнозирования поведения людей

Двухлетний стартап Mirror Particle утверждает, что использует принципиально иной подход, чем конкуренты, опирающиеся на большие языковые модели, для прогнозирования и объяснения поведения потребителей для брендов. Компания близка к закрытию первого венчурного раунда и выступит на TechCrunch Disrupt 2026.

TechCrunch · 52 мин назад

Технологии

Amazon Prime Day: скидки на матрасы и постельное белье в октябре

Октябрьская распродажа Amazon Prime Big Deal Days предлагает скидки на проверенные матрасы, простыни и технику для сна, акция продлится до 7 октября.

Wired · 53 мин назад

Технологии

Старая цифровая камера может улучшить качество видеозвонков

Многие старые DSLR, беззеркальные и даже компактные камеры можно использовать как веб-камеры, получая лучшее качество изображения, чем у встроенной камеры ноутбука. Перед тем как выбросить старую камеру, стоит проверить, поддерживает ли она подключение по USB или HDMI в качестве веб-камеры.

Engadget · 53 мин назад