Хакерска група, подкрепяна от севернокорейското правителство, е проникнала в системите на американска компания за управление на информационни технологии и я е използвала като трамплин за таргетиране на компании за криптовалути, твърдят от фирмата и експерти по киберсигурност, цитирани от Ройтерс.
Хакерите са проникнали в базираната в Луисвил, щата Колорадо, JumpCloud в края на юни и са използвали достъпа си до системите на компанията, за да атакуват „по-малко от 5“ от нейните клиенти, се посочва в блога ѝ
JumpCloud не посочва кои са засегнатите клиенти, но фирмите за киберсигурност CrowdStrike Holdings – която е асистент на JumpCloud – и Mandiant, собственост на Google, също посочват, че замесените хакери са известни с това, че се фокусират върху кражбата на криптовалути.
Двама източници, запознати с въпроса, са потвърдили, че клиенти на JumpCloud, таргетирани от хакерите, са компании за криптовалути.
Атаката показва как кибершпионите от Северна Корея, които някога се задоволяваха да преследват фирми за дигитални валути на парче, сега се захващат с компании, които могат да им дадат по-широк достъп до множество жертви надолу по веригата – тактика, известна като „атака по веригата на доставки“.
„По мое мнение Северна Корея наистина засилва позициите си“, коментира Том Хегел, който работи за американската фирма SentinelOne.
Мисията на Пхенян в ООН в Ню Йорк не е отговорила на запитването за коментар. Северна Корея по-рано отрече да е организирала кражби на дигитални валути въпреки огромните доказателства за обратното, включително от доклади на ООН.
CrowdStrike идентифицира хакерите като „Labyrinth Chollima” – една от няколко групи, за които се твърди, че действат от името на Северна Корея. Mandiant твърди, че хакерите са работили за Главното разузнавателно бюро на Северна Корея, основната чуждестранна разузнавателна агенция на страната.
Американската агенция за кибернаблюдение CISA и ФБР отказват коментар.
Хакването на JumpCloud – чиито продукти се използват, за да помогнат на мрежовите администратори да управляват устройства и сървъри – за първи път беше оповестено публично по-рано този месец, когато фирмата изпрати имейл на клиенти, за да каже, че техните идентификационни данни ще бъдат променени във връзка с „инцидент“.


Ограничават движението в центъра за Празника на Варна
Варненските полицаи откриха големи количества дрога при четири акции през последните дни
Разсеяна шофьорка е виновна за огромното задръстване по пътя за курортите вчера
За Празника: Варненци протестират срещу колите в Морската градина
Умуват как да подобрят инвестиционната среда във Варненско
OpenAI отчита годишен темп на приходите от над $40 милиарда преди IPO-то
Т. Джамов: Все повече хора у нас имат интерес към бойните спортове
Колко пари спечели Божидар Саръбоюков от бронза на Европейското
Парфюм без пол: Разделението на „мъжки“ и „дамски“ си отива
Авточасти или опаковки: Biomyc стартира производството от гъбен мицел в България
Това е единственото BMW 8-Series E31 с дизелов двигател
Cadillac зарадва клиент със седан за 500 000 долара
Роботите в заводите не могат да заменят напълно хората
Продавате употребяван автомобил? Новите регулации на ЕС вече са в сила
BYD готви суперкола за рекорд на „Нюрбургринг“
Мери Бойс Бенд с концерт и изложба на остров Света Анастасия
Три пъти наръган с нож: убиха мъж в силистренско село за 350 евро
30-годишен мъж почина, а баща му е с опасност за живота при масов бой в Старозагорско
Борисов: Да не превръщаме Евровизия в повод за разделение (ВИДЕО)