Bitget App
Cмартторгівля для кожного
Купити криптуРинкиТоргуватиФ'ючерсиEarnЦентрБільше
Безпекова організація: підозрюється, що північнокорейська хакерська група здійснює координацію атак на криптовалютні компанії з метою викрадення ключів та хмарних активів

Безпекова організація: підозрюється, що північнокорейська хакерська група здійснює координацію атак на криптовалютні компанії з метою викрадення ключів та хмарних активів

BlockBeatsBlockBeats2026/03/09 03:10
Переглянути оригінал

BlockBeats повідомляє, що 9 березня дослідницька організація з безпеки Ctrl-Alt-Intel розкрила, що група хакерів, ймовірно пов’язаних з Північною Кореєю, здійснила атаки на платформи стейкінгу, постачальників програмного забезпечення для бірж та криптовалютні біржі. Зловмисники використали вразливість React2Shell (CVE-2025-55182) та вже отримані AWS облікові дані для проникнення в хмарне середовище, здійснили перелік ресурсів S3, EC2, RDS, EKS, ECR, а також витягнули ключі та облікові дані з Secrets Manager, файлів Terraform, конфігурацій Kubernetes та контейнерів Docker.


Дослідники повідомили, що зловмисники завантажили 5 Docker-образів та викрали вихідний код, серед якого були програмні компоненти, пов’язані з клієнтами ChainUp. Інфраструктура атаки включала сервер у Південній Кореї 64.176.226[.]36 та домен itemnania[.]com. У звіті зазначено, що ця активність відповідає характерним ознакам атак, пов’язаних з Північною Кореєю, але рівень впевненості у цьому середній, а джерело AWS облікових даних не визначено.

0
0

Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.

PoolX: Заробляйте за стейкінг
До понад 10% APR. Що більше монет у стейкінгу, то більший ваш заробіток.
Надіслати токени у стейкінг!
© 2026 Bitget