قال ووه إن مؤسسة الأبحاث الأمنية Ctrl-Alt-Intel كشفت أن مجموعة من القراصنة المشتبه في ارتباطها بكوريا الشمالية شنت هجمات على منصات الرهن، ومزودي برامج البورصات، وبورصات التشفير. استغل المهاجمون ثغرة React2Shell (CVE-2025-55182) وبيانات اعتماد AWS التي تم الحصول عليها مسبقًا لاختراق البيئة السحابية، وقاموا بجرد موارد S3 و EC2 و RDS و EKS و ECR، واستخرجوا المفاتيح والبيانات من Secrets Manager وملفات Terraform وتكوين Kubernetes وحاويات Docker. وذكر الباحثون أن المهاجمين قاموا بتنزيل 5 صور Docker وسرقة الشيفرة المصدرية، بما في ذلك مكونات البرامج ذات الصلة بعملاء ChainUp. تتعلق البنية التحتية للهجمات بخوادم في كوريا الجنوبية 64.176.226[.]36 ونطاق itemnania[.]com. وذكر التقرير أن النشاط يتوافق مع سمات هجمات مرتبطة بكوريا الشمالية، لكن درجة الثقة في النسبة إلى المصدر غير واضحة، ولم يتم تحديد مصدر بيانات اعتماد AWS بشكل دقيق.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$2.4Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$0.1عدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.4Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.4Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$2.99Kعدد الحائزين:2
    0.00%
  • تثبيت