Şimali Koreyanın gizli haker şəbəkəsi illərlə şirkətlərin içinə sızıb, kriptovalyuta oğurlayıb və rejimin silah proqramlarına pul axıdıb. İndi isə onların öz sistemlərinə girən bir kibertəhlükəsizlik mütəxəssisi daha böyük mənzərəni ortaya çıxarıb.

Yunanıstanda yaşayan təhlükəsizlik tədqiqatçısı Vangelis Stykas deyir ki, 22 ay ərzində Şimali Koreya hakerlərinə aid sistemləri izləyib və qlobal miqyasda ciddi sızmaların izinə düşüb.

Şimali Koreya hakerləri ifşa oldu: 57 ölkədə 1600-dən çox şirkət hədəfə alınıb

Hakerlərin ovuna haker düşdü

Kumio kibertəhlükəsizlik şirkətinin CTO-su olan Stykas WIRED-a bildirib ki, o, hakerlərin istifadə etdiyi bir neçə command-and-control serverinə çıxış əldə edib. O, bu çıxışı necə qazandığını açıqlamayıb, çünki metodun detalları həssas sayılır.

Ən maraqlısı budur ki, bəzi hallarda Şimali Koreya hakerləri öz zərərli proqramları ilə özlərini də yoluxdurublar. Bu isə Stykas-a onların iş stansiyalarına, Slack və Discord kanallarına qədər baxmaq imkanı verib.

Stykasın iddiasına görə, Şimali Koreyanın haker əməliyyatları 57 ölkədə 1 640 şirkətə toxunub və bunların 700-800-də müdaxilə “həqiqətən dağıdıcı” səviyyədə olub.

Sadəcə parol yox, serverlərin tam açarı

Tədqiqatçı deyir ki, əldə edilən girişlər adi istifadəçi hesabları ilə məhdudlaşmayıb. Bəzi hallarda hakerlərin əlində serverlərə root səviyyəsində giriş, AWS hesabları və şirkət infrastrukturunun ən həssas hissələri olub.

Kripto şirkətləri üçün risk daha da böyükdür. Stykas-ın sözlərinə görə, bəzi sızmalarda blockchain girişləri, kripto açarlar və daxili sistemlərə tam nəzarət kimi imkanlar görünür.

O, ümumilikdə təxminən 5 terabayt məlumat gördüyünü deyir. Bu məlumatlar arasında developer açarları, source code, daxili yazışmalar və potensial qurbanları müəyyən etməyə kömək edən texniki izlər olub.

Hədəfdə xəstəxana, bank, kripto və dövlət qurumları var

Stykas Black Hat təhlükəsizlik konfransında təsirlənmiş təşkilatların bir qismini açıq şəkildə adlandıracağını bildirib. Onun sözlərinə görə, bu siyahıya əsasən hadisəyə düzgün reaksiya verən və ya boşluqları bağlayan qurumlar daxildir.

Adı çəkilənlər arasında Boston Children’s Hospital, AEON Smart Technology, Oppo, Coinbase, Uniswap Labs, İtaliyanın Supreme Judicial Council qurumu, Al Rajhi Bank-ın törəmə şirkəti və Belçikadakı Digitaal Vlaanderen var. Boston Children’s Hospital-ın amerikalıların şəxsi sağlamlıq məlumatlarını ehtiva edən böyük Covid-19 bazasına sahib olduğu qeyd edilir.

WIRED-ın sorğularına bir çox şirkət cavab verməyib. Yaponiya Computer Emergency Response Team isə Stykas-ın tapıntılarını təsdiqlədiyini və AEON Smart Technology ilə problemin aradan qaldırılması üzərində işlədiyini bildirib.

Bu hadisə şirkətlər üçün nə deməkdir?

Bu ifşa göstərir ki, Şimali Koreya əməliyyatları təkcə klassik haker hücumlarından ibarət deyil. Onlar fərdi əməkdaşları, contractor-ları və developer mühitlərini hədəfə alaraq şirkətlərin içinə səssizcə daxil ola bilirlər.

Ən böyük təhlükə isə girişlərin uzun müddət gizli qalmasıdır. Bir açar, bir token və ya unudulmuş developer hesabı bütün şirkət infrastrukturuna qapı aça bilər.

Nəticə: Şimali Koreya hakerləri ilə bağlı bu araşdırma göstərir ki, müasir kibertəhlükəsizlikdə ən zəif halqa çox vaxt firewall yox, insan və onun əlindəki giriş açarlarıdır.