Хакерска група, подкрепяна от севернокорейското правителство, е проникнала в системите на американска компания за управление на информационни технологии и я е използвала като трамплин за таргетиране на компании за криптовалути, твърдят от фирмата и експерти по киберсигурност, цитирани от Ройтерс.
Хакерите са проникнали в базираната в Луисвил, щата Колорадо, JumpCloud в края на юни и са използвали достъпа си до системите на компанията, за да атакуват „по-малко от 5“ от нейните клиенти, се посочва в блога ѝ
JumpCloud не посочва кои са засегнатите клиенти, но фирмите за киберсигурност CrowdStrike Holdings – която е асистент на JumpCloud – и Mandiant, собственост на Google, също посочват, че замесените хакери са известни с това, че се фокусират върху кражбата на криптовалути.
Двама източници, запознати с въпроса, са потвърдили, че клиенти на JumpCloud, таргетирани от хакерите, са компании за криптовалути.
Атаката показва как кибершпионите от Северна Корея, които някога се задоволяваха да преследват фирми за дигитални валути на парче, сега се захващат с компании, които могат да им дадат по-широк достъп до множество жертви надолу по веригата – тактика, известна като „атака по веригата на доставки“.
„По мое мнение Северна Корея наистина засилва позициите си“, коментира Том Хегел, който работи за американската фирма SentinelOne.
Мисията на Пхенян в ООН в Ню Йорк не е отговорила на запитването за коментар. Северна Корея по-рано отрече да е организирала кражби на дигитални валути въпреки огромните доказателства за обратното, включително от доклади на ООН.
CrowdStrike идентифицира хакерите като „Labyrinth Chollima” – една от няколко групи, за които се твърди, че действат от името на Северна Корея. Mandiant твърди, че хакерите са работили за Главното разузнавателно бюро на Северна Корея, основната чуждестранна разузнавателна агенция на страната.
Американската агенция за кибернаблюдение CISA и ФБР отказват коментар.
Хакването на JumpCloud – чиито продукти се използват, за да помогнат на мрежовите администратори да управляват устройства и сървъри – за първи път беше оповестено публично по-рано този месец, когато фирмата изпрати имейл на клиенти, за да каже, че техните идентификационни данни ще бъдат променени във връзка с „инцидент“.


Рубио: България беше сред полезните за САЩ съюзници в НАТО по време на войната с Иран
Срещата с Тръмп даде на Си Дзинпин нещо, за което отдавна копнееше
Министър Ивкова: Онкологичният скрининг, като метод за вторична профилактика, е сред приоритетите ми
Ще поскъпнат ли самолетните билети в Европа заради кризата в Иран?
ЕС активно ще следи разпространението на хантавируса
Квантови сензори в Космоса ще са следващата революция в прогнозата за времето
В. Панев: Инфлацията може да се овладее с намаляване на паричното предлагане
Корейският фондов пазар е в плен на спекулативна мания
Лагард: Намираме се в повратен момент за реформирането на ЕС
Завръщането на Тръмп води до отлив на $3 млрд. китайски инвестиции във ВЕИ
Renault иска 10 години без нови правила за достъпните коли
Honda показа два нови хибридни модела
Мотоциклет с V8 двигател от Ferrari беше продаден за 500 000 долара
Китай изгражда най-големия зимен полигон за електромобили
Обслужване на AMG One с пробег 185 км излезе колкото нов SUV
Нов украински прехващач може да подсили отбраната на Европа
DARA и "Бангаранга" са на финал на Евровизия
Денисиньо е новият шампион на Hell’s Kitchen, грабна 50 000 евро
Еврото, цените и властта: Накъде върви държавната намеса?