北朝鮮ハッカーが世界57カ国1640社に侵入
मूल शीर्षक: A Security Pro Hacked North Korean Hackers. He Found They’d Breached Hundreds of Networks Worldwide
यह क्यों महत्वपूर्ण है
उत्तर कोरियाई साइबर हमलों का वैश्विक दायरा और गहराई उजागर होने से अंतरराष्ट्रीय साइबर सुरक्षा नीति पर दबाव बढ़ेगा।
ग्रीस स्थित सुरक्षा शोधकर्ता Vangelis Stykas ने लगभग 22 महीनों तक उत्तर कोरियाई हैकरों के सर्वर तक पहुँच बनाए रखी। उन्होंने पाया कि 57 देशों की 1,640 कंपनियाँ प्रभावित हुईं और 700-800 संगठनों में गंभीर सेंधमारी हुई। यह खुलासा 5 अगस्त 2026 को Black Hat सम्मेलन में किया गया।
ग्रीस स्थित साइबर सुरक्षा शोधकर्ता और कंपनी Kumio के CTO Vangelis Stykas ने लगभग 22 महीने पहले उत्तर कोरियाई हैकरों के command-and-control सर्वर तक पहुँच प्राप्त की थी। इस अवधि में उन्होंने 57 देशों की 1,640 कंपनियों पर हुए साइबर हमलों के सबूत जुटाए। इनमें से 700 से 800 संगठनों में "गंभीर" सेंधमारी हुई, जिसमें AWS root access, cryptocurrency keys और blockchain access शामिल हैं।
Stylekas ने बताया कि कुछ मामलों में हैकरों ने खुद अपने malware से खुद को संक्रमित कर लिया, जिससे शोधकर्ता को उनके workstations तक भी पहुँच मिल गई। उन्होंने कहा कि उनके पास हैकरों के Slack और Discord तक भी पहुँच है और कुल मिलाकर लगभग 5 terabyte डेटा देखा गया।
Black Hat सम्मेलन में Stykas ने लगभग एक दर्जन प्रभावित कंपनियों के नाम सार्वजनिक किए। इनमें Boston Children's Hospital (Covid-19 स्वास्थ्य डेटाबेस), जापानी कंपनी AEON Smart Technology, चीनी फोन निर्माता Oppo, क्रिप्टो फर्म Coinbase और Uniswap Labs, इटली की Supreme Judicial Council, सऊदी बैंक Al Rajhi Bank की एक सहायक कंपनी और बेल्जियम की Digitaal Vlaanderen शामिल हैं।
जापान की Computer Emergency Response Team ने शोधकर्ता के निष्कर्षों की पुष्टि की और AEON Smart Technology के साथ मिलकर समाधान पर काम किया। Stykas ने सुरक्षा कारणों से यह नहीं बताया कि उन्होंने हैकर सर्वर तक पहुँच कैसे हासिल की।