Az észak-koreai hekkerek csúnyán lebuktak – a saját adataikat is ellopták

Az észak-koreai hekkerek csúnyán lebuktak – a saját adataikat is ellopták
Egy állami irányítású, hírhedt észak-koreai hekkercsoport, a Kimsuky most a saját ellopott adataival szembesülhet. Két hekkertárs, akik élesen szemben állnak a Kimsuky módszereivel, etikai okokra hivatkozva hackelték meg a csoportot, és az adatokat nyilvánosan is közzétették. Szerintük a Kimsuky csak politikai parancsokat teljesít, távol áll a független hekkelés művészetétől, és pusztán pénzért, politikai célok érdekében lopnak.

Lefoglalt adatok és titkosított eszközök

A kiszivárgott, mintegy 8,9 GB-nyi adathalmaz számos érzékeny információt tartalmaz. Többek között dél-koreai intézmények – például a hadsereg kémelhárítása (dcc.mil.kr), állami hivatalok (spo.go.kr, korea.kr), valamint nagyobb hírportálok (daum.net, kakao.com, naver.com) e-mailjeihez tartozó adathalász naplókat is. A kiszivárgott fájlok között szerepel a dél-koreai külügyminisztérium teljes e-mail-platformjának forráskódja, egyetemi tanárok listái, dél-koreai állampolgári okmányok, valamint adathalászatot segítő PHP-eszköztár is.

Hekkertechnikák és lebuktató részletek

A hekkerpáros nyilvánosságra hozott ismeretlen futtatható állományokat, aktív adathalász készleteket, távoli hozzáférési eszközöket (például Cobalt Strike-, reverse shell- és proxy-modulokat), valamint a csoport Chrome böngészési előzményeit, SSH-kapcsolatait, VPN-beszerzéseit és gyanús GitHub-fiókjait is. A Kimsuky emberei rendszeresen fordítottak Google Fordítóval kínai hibákat, és látogattak tajvani kormányzati oldalakat.

Működési zavarok és a lebukás következményei

Az újabb adatszivárgás kiegészíti a korábban ismert információkat, összekapcsolja a csoport hekkereszközeit és akcióit, valamint ellehetetlenítheti az általuk használt infrastruktúra további működését. Rövid távon ez nehézségeket, akár fennakadásokat is okozhat a Kimsuky számára, főként mivel az érintett rendszerek 46%-ában feltörték a jelszavakat – ami majdnem a duplája a tavalyi 25%-nak.

2025, adrienne, www.bleepingcomputer.com alapján


Legfrissebb posztok

Veszélyben az Amazonas, esőerdő helyett szavanna jöhet

MA 23:51

Veszélyben az Amazonas, esőerdő helyett szavanna jöhet

Az Amazonas esőerdő ijesztően közel került ahhoz a fordulóponthoz, amely akár száz éven belül katasztrofális változásokat hozhat, és a buja esőerdőt száraz szavannává alakíthatja át. Fontos hangsúlyozni, hogy...


MA 23:25

Az ál-hús vége: a Beyond Meat zuhanórepülése Amerikában

Az Egyesült Államokban meredeken csökken a növényi alapú húspótlók népszerűsége: idén a hűtött ilyen termékek eladásai már 17,2 százalékkal, a fagyasztott változatoké pedig 8,1 százalékkal estek vissza. Ennek...

Mesterséges intelligencia hangklónokkal vernek át, új trükk a telefonos csalóknál

MA 23:02

Mesterséges intelligencia hangklónokkal vernek át, új trükk a telefonos csalóknál

Az elmúlt években egyre gyakoribbá váltak azok a telefonhívások, amelyek során valakinek a hangját klónozva próbálnak csalók pénzt vagy bizalmas adatokat kicsalni. Az ilyen hívásokban gyakran a megszólalásig...

Az új agy-gép startup, ami Musknak is odaszúr

MA 22:51

Az új agy-gép startup, ami Musknak is odaszúr

Sam Altman, az OpenAI vezérigazgatója egy új agy–számítógép interfész-startup, a Merge Labs alapításán dolgozik, és ehhez jelentős befektetést is szerezhet, főként az OpenAI kockázati tőkealapján keresztül. A Merge...

Az elveszett rendelések visszatérnek: újra működik az M&S átvétel

MA 22:26

Az elveszett rendelések visszatérnek: újra működik az M&S átvétel

📦 Négy hónapos leállás után ismét elérhető a Marks & Spencer (M&S) üzleteiben a Click & Collect (Áruházi átvétel) szolgáltatás, miután a céget áprilisban komoly kibertámadás érte. Bár a...

Az új mentőöv: Windows 365 a katasztrófák ellen

MA 22:01

Az új mentőöv: Windows 365 a katasztrófák ellen

A Microsoft most bemutatta a Windows 365 Reserve nevű megoldását, amellyel a cégek átmeneti, előre konfigurált felhőalapú PC-hez juttathatják azokat a dolgozókat, akik valamilyen váratlan esemény – például...

Vénusz és Jupiter együtt ragyog hajnalban, látványos égi jelenség az évben

MA 21:52

Vénusz és Jupiter együtt ragyog hajnalban, látványos égi jelenség az évben

🌌 Augusztus 12-én hajnalban rendkívüli égi eseménynek lehetünk tanúi: a Vénusz és a Jupiter, az égbolt két legfényesebb bolygója szoros együttállásban találkozik. Akik vállalkoznak arra, hogy hajnalban felkelnek vagy...


MA 21:02

Itt az iOS 26, ezekkel az iPhone-okkal működik

Az ősz hagyományosan az Apple újdonságainak időszaka, és idén sem lesz ez másként. Az iOS 26, valamint az iPadOS 26 idén jelentősen átalakítja mind az iPhone, mind az...

Zuckerberg titokban fejleszti a mesterséges intelligenciát

MA 20:51

Zuckerberg titokban fejleszti a mesterséges intelligenciát

A Meta vezetője, Mark Zuckerberg szerint a mesterséges intelligencia, amely képes önmagát fejleszteni, olyan technológiai korszakot hozhat el, amely alapjaiban alakítja át az emberiséget. A vállalat kutatói azt...