Kuzey Koreli Hackerları Hackleyen Güvenlik Uzmanı Küresel Çapta Yüzlerce İhlali Ortaya Çıkardı
2 dk okumawired
PAYLAS:

Yunanistan merkezli bir siber güvenlik araştırmacısı, Kuzey Koreli hacker gruplarının sistemlerine sızarak yaklaşık iki yıl boyunca içeriden bilgi topladı. Araştırmacı, dünya çapında 57 ülkede faaliyet gösteren 1.640 şirketin bu gruplar tarafından hedef alındığını ve yüzlerce kurumun kritik sistemlerine erişildiğini ortaya çıkardı.
Siber güvenlik firması Kumio'nun CTO'su Vangelis Stykas, Las Vegas'ta düzenlenen Black Hat güvenlik konferansında bulgularını paylaştı. Stykas'ın verilerine göre, etkilenen organizasyonların yaklaşık 700 ila 800'ü son derece zarar verici ihlallere maruz kaldı. Araştırmacı, hackerların şirket sunucularına ve Amazon Web Services (AWS) altyapılarına root erişimi sağladığını belirtti. Kripto para şirketleri için ise bu durumun blokzincir anahtarlarına ve cüzdanlarına doğrudan erişim anlamına geldiği vurgulandı.
Stykas, hackerlar tarafından kullanılan birden fazla command-and-control sunucusuna nasıl eriştiğinin detaylarını güvenlik gerekçesiyle gizli tutuyor. Ancak bazı durumlarda, Kuzey Koreli hackerların kendi geliştirdikleri malware ile yanlışlıkla kendi sistemlerini enfekte ettikleri ortaya çıktı. Bu hata, araştırmacıya hackerların iş istasyonlarına, Slack ve Discord yazışmalarına sızma imkanı tanıdı. Stykas, süreç boyunca toplamda yaklaşık 5 terabaytlık veriyi incelediğini ifade etti.
Aylar süren incelemeler sonucunda kaynak kodları ve geliştirici anahtarları analiz edilerek potansiyel kurbanlar tespit edildi. Etkilenen kurumlar arasında Boston Children’s Hospital, Japon teknoloji devi AEON Smart Technology, Çinli telefon üreticisi Oppo ve kripto para platformları Coinbase ile Uniswap Labs bulunuyor. Ayrıca İtalya Yüksek Yargı Konseyi ve Belçika'nın Flaman Hükümeti'ne bağlı Digitaal Vlaanderen gibi devlet kurumları da hedef alınanlar listesinde yer alıyor.
İhlal bildirimlerinin ardından birçok kurum harekete geçti. Japonya'nın Bilgisayar Acil Durum Müdahale Ekibi (CERT) bulguları doğrulayarak iyileştirme çalışmaları başlattı. Boston Children’s Hospital yetkilileri ise olayın eski bir bağımsız yüklenicinin kişisel cihazından kaynaklandığını ve hastane sistemlerine yetkisiz bir erişim tespit edilmediğini açıkladı. Coinbase de benzer şekilde bir yüklenici üzerinden yürütülen soruşturmayı sürdürüyor.
--- **İlgili Kaynaklar:** SEO ve GEO eğitim platformu konusunda [GEO eğitim](https://geoakademi.com) ile iletişime geçebilirsiniz.Kuzey Koreli hackerların 57 ülkeyi kapsayan bu geniş çaplı operasyonu, Türkiye'deki kurumların da tedarik zinciri ve uzaktan çalışan güvenliğini gözden geçirmesini gerektiriyor.
Türk şirketleri, özellikle dışarıdan hizmet aldıkları bağımsız yüklenicilerin ve kullandıkları bulut altyapılarının (AWS vb.) güvenlik protokollerini sıkılaştırmak zorunda kalabilir.
Finans ve sağlık sektörlerindeki yerel regülatörler, üçüncü taraf erişimlerine ve uzaktan çalışma sistemlerine yönelik denetimleri artırabilir.
Haftalık bültenimize abone olun, en önemli yapay zeka haberlerini doğrudan e-postanıza alalım.



