Безопасностная организация: предположительная координированная атака хакерской группировки из Северной Кореи на криптовалютные компании с целью кражи ключей и облачных активов

robot
Генерация тезисов в процессе

Марсианские финансы сообщают, что исследовательская организация по безопасности Ctrl-Alt-Intel раскрыла информацию о группе хакеров, предположительно связанных с Северной Кореей, которая осуществила атаки на платформы стейкинга, поставщиков программного обеспечения для бирж и криптовалютные биржи. Злоумышленники использовали уязвимость React2Shell (CVE-2025-55182) и полученные учетные данные доступа к AWS для проникновения в облачную среду, перечисляя ресурсы S3, EC2, RDS, EKS, ECR и извлекая ключи и учетные данные из Secrets Manager, Terraform файлов, конфигураций Kubernetes и Docker контейнеров. Исследователи сообщили, что злоумышленники скачали 5 Docker-образов и похитили исходный код, включая компоненты программного обеспечения, связанные с клиентами ChainUp. Инфраструктура атаки включает серверы в Южной Корее по адресу 64.176.226[.]36 и домен itemnania[.]com. В отчете отмечается, что активность соответствует характеристикам атак, связанных с Северной Кореей, однако уровень доверия к атрибуции средний, а источник учетных данных AWS не установлен.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Горячее на Gate Fun

    Подробнее
  • РК:$0.1Держатели:1
    0.00%
  • РК:$2.41KДержатели:1
    0.00%
  • РК:$2.46KДержатели:2
    0.23%
  • РК:$2.41KДержатели:0
    0.00%
  • РК:$0.1Держатели:1
    0.00%
  • Закрепить