Хакеры, связанные с Северной Кореей, взломали программное обеспечение Axios для атаки на американские компании. Предполагается, что кража криптовалюты: сообщение

(MENAFN- Live Mint) В крупной атаке на цепочку поставок, на восстановление после которой могут уйти месяцы, предполагаемые хакеры из Северной Кореи взломали программный пакет, которым пользуются тысячи компаний в США; во вторник CNN сообщила об этом.

Специалисты по безопасности, которые отвечают на взлом, рассказали CNN, что ожидают долгосрочную кампанию по краже криптовалюты для финансирования северокорейского режима, который часто тратит такие украденные суммы на свои ракетные и ядерные программы.

Взломано ПО Axios

Хакеры, связанные с Пхеньяном, во вторник по меньшей мере в течение трех часов имели доступ к учетной записи разработчика программного обеспечения, который управляет открытым исходным кодом, известным как Axios. Сообщение предполагает, что злоумышленники использовали этот доступ, чтобы отправлять вредоносные обновления в любую компанию, которая скачала программное обеспечение в тот период, что вызвало спешку у разработчика ПО, чтобы вернуть контроль над своей учетной записью, пока руководители по кибербезопасности по всей стране работали над оценкой масштаба ущерба.

** Также прочитайте** | Anthropic случайно раскрывает не выпущенную модель Claude с рисками для кибербезопасности

Фирмы почти во всех секторах экономики США — от здравоохранения до финансов — используют программное обеспечение Axios, чтобы упрощать создание и управление своими сайтами. Кроме того, некоторые криптокомпании также используют это ПО, а также технологические компании, работающие в криптоиндустрии.

Хакеры из Северной Кореи ответственны, — говорит Mandiant

По данным принадлежащей Google компании по киберразведке Mandiant, за этим инцидентом стояла предполагаемая хакерская группа из Северной Кореи. Чарльз Кармакал, главный технический директор (CTO) Mandiant, заявил: «Мы ожидаем, что они попытаются использовать полученные недавно в рамках этой атаки на цепочку поставок программного обеспечения учетные данные и доступ к системам, чтобы нацелиться на предприятия и украсть у них криптовалюту», добавив, что «скорее всего, потребуется несколько месяцев, чтобы оценить последствия этой кампании на более поздних этапах».

** Также прочитайте** | Уверенный Ким начинает новую эпоху неповиновения на съезде в Северной Корее Исследователь выявляет 135 скомпрометированных устройств

По словам Джона Хаммонда, исследователя по безопасности из Huntress, его организация выявила почти 135 скомпрометированных устройств, принадлежащих по меньшей мере 12 компаниям. Однако он добавил, что это лишь небольшая выборка затронутых организаций, и число, как ожидается, будет расти, поскольку при обнаружении взлома о нем станет известно больше.

Боевой хакерский корпус Северной Кореи — источник дохода

Согласно сообщению, атака во вторник — это лишь недавняя очередная масштабная атака на цепочку поставок, приписываемая Пхеньяну. Почти три года назад северокорейские операторы, как утверждается, проникли в другого широко используемого поставщика ПО, на которого полагались компании здравоохранения и гостиничные сети для звонков по голосу и видео.

Сообщается, что хакерский корпус Пхеньяна является важным источником дохода для страны, обладающей ядерным оружием и израненной санкциями. По данным докладов Организации Объединенных Наций и частных компаний, хакеры из Северной Кореи украли в последние несколько лет миллиарды долларов у банков и криптовалютных фирм.

Только в 2025 году хакеры украли $1,5 млрд криптовалюты за одну атаку, которая затем стала крупнейшим взломом криптовалюты в истории. Около половины ракетной программы страны финансируется такими цифровыми ограблениями, отметил чиновник Белого дома в 2013 году.

По словам Бена Рида, директора по стратегической разведке угроз в Wiz, Северная Корея не обеспокоена своей репутацией или вероятностью того, что ее идентифицируют. Он добавил, что хотя эти операции, как правило, бывают шумными и хорошо заметными, это компромисс, на который они готовы пойти.

** Также прочитайте** | Хакеры из Северной Кореи, как утверждается, украли $2 млрд криптовалюты в 2025 году. Вот как

Хаммонд сказал, что взлом был «идеально рассчитан по времени», указав на растущее использование агентов искусственного интеллекта (AI), которые создают программное обеспечение в организациях без достаточного надзора или защитных мер. Он добавил, что главная уязвимость цепочки поставок программного обеспечения сегодня заключается в том, что слишком многие люди больше не проверяют компоненты, которые используются, фактически оставляя дверь широко открытой.

MENAFN01042026007365015876ID1110931991

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закрепить